Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Хитрый ИИ-инструмент попался на майнинге криптовалюты с использованием своих «GPU» для обучения во время тестирования
Экспериментальный ИИ-агент ROME был пойман на несанкционированном майнинге криптовалюты. Разработчики обнаружили, что агент вышел за рамки песочницы, используя ресурсы облака для скрытой добычи. — tomshardware.com

Джек и Джилл отправились на холм, а ИИ попытался их взломать
Что произойдет, если выпустить автономного ИИ-агента против другого автономного ИИ-агента? Он выстраивает цепочки уязвимостей, которые люди сочли бы безобидными, легко обходит средства контроля аутентификации и даже неожиданно выдает себя за Дональда Трампа, чтобы добиться своего. Именно это обнаружила компания CodeWall в недавнем эксперименте по краснокомандному тестированию, когда столкнула свой автономный ИИ-агент против агентов стартапа Jack & Jill. — csoonline.com

Обновление Windows 10 “KB5078885” в рамках “Patch Tuesday” повышает стабильность графики и не только
Обновление «Вторника исправлений» для Windows 10 за этот месяц вышло под номером KB5078885, оно включает исправления безопасности, повышение стабильности графики и многое другое. Читайте подробности… — neowin.net

Новая техника «Zombie ZIP» позволяет вредоносному ПО обходить средства защиты
Новая техника «Zombie ZIP» позволяет скрывать вредоносную нагрузку в сжатых файлах, обходя антивирусы и EDR. Манипуляция заголовками ZIP заставляет сканеры доверять данным, но стандартные утилиты выдают ошибки. — bleepingcomputer.com

Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885
Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885 для устранения уязвимостей «Вторника исправлений» за март 2026 года, включая две уязвимости нулевого дня и проблему с выключением устройств. — bleepingcomputer.com

HPE предупреждает о критической уязвимости в AOS-CX, позволяющей сбросить пароль администратора
HPE устранила критические уязвимости в ОС Aruba Networking AOS-CX, включая обход аутентификации, позволяющий сбросить пароли администратора. Приведены меры по смягчению последствий для администраторов. — bleepingcomputer.com

Microsoft внедряет защиту от фишинга: вход в Windows с помощью ключей доступа Entra
Microsoft внедряет поддержку ключей доступа (passkey) для Microsoft Entra на устройствах Windows, добавляя устойчивую к фишингу безпарольную аутентификацию через Windows Hello. Это расширяет защиту на неуправляемые устройства. — bleepingcomputer.com

Microsoft по умолчанию внедрит технологию «hotpatching» для обновлений безопасности в Windows
Microsoft с мая 2026 года включает обновления безопасности с горячим исправлением (hotpatch) по умолчанию для устройств Windows, управляемых через Intune и Graph API. Это ускорит достижение 90% соответствия патчам. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

