Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Ловушка для юзеров: фейковые страницы CAPTCHA заставляют устанавливать вредоносное ПО
Похоже, у нас появилось еще одно поводов для беспокойства во время работы в интернете. Хакеры обнаружили новую уязвимость в Windows, позволяющую им устанавливать вредоносное ПО на ваш компьютер через поддельные страницы CAPTCHA. — pcworld.com

Microsoft: правила «Anti-phishing» ошибочно блокировали электронную почту и сообщения в Teams
Microsoft Exchange Online ошибочно поместил легитимные письма в карантин из-за сбоя правил обнаружения фишинга. Инцидент EX1227432 затронул пользователей почти неделю. Microsoft выпустит окончательный отчет. — bleepingcomputer.com

Миллионы расширений Chrome раскрывают историю браузера пользователей
Специалист по безопасности обнаружил 287 расширений для Chrome, которые крадут историю браузера. Среди них VPN-сервисы, инструменты для продуктивности и надстройки для покупок. За утечками стоят разные игроки, включая крупные компании и неизвестных дата-брокеров. — csoonline.com

Notepad++ заявляет о внедрении «практически неуязвимого» процесса обновлений для локальных систем
Notepad++ укрепил безопасность своего процесса обновлений, сделав его «фактически неэксплуатируемым». Новые меры защиты включают проверку подписанных XML и установщиков, устраняя уязвимости, использованные в прошлой атаке. Злоумышленникам придется искать другой путь для своих вредоносных махинаций. — theregister.com

Уязвимости в четырех популярных расширениях VS Code поставили под удар 128 миллионов пользователей
Критическая уязвимость найдена в четырех расширениях Visual Studio Code с 128 млн загрузок. OX Security обнаружила, что разработчики подвергаются риску кражи файлов и удаленного выполнения кода. Уязвимости затронули популярные инструменты, включая Live Server и Code Runner. — csoonline.com

HackerOne «обновляет» условия использования после опасений «баг-хантеров» об обучении AI на их данных
HackerOne прояснила свою позицию по GenAI после опасений исследователей. CEO Кара Спрэг заверила, что данные не используются для обучения моделей, и подчеркнула, что исследователи не являются «входными данными». — theregister.com

Новая парадигма подготовки специалистов по «secure software engineering»
CISO уже сталкивались с трудностями обучения разработчиков принципам безопасного кодирования. С развитием ИИ-ассистированной разработки эти проблемы усугубляются. Прогнозируется, что к 2028 году 90% инженеров будут использовать ИИ-помощников. Это требует пересмотра подходов к обучению, смещая фокус на системные риски и моделирование угроз. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


