Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Компании используют функцию «Summarize with AI» для манипуляции корпоративными чат-ботами
Кнопка «Сводка с помощью ИИ» на сайтах может скрывать «отравление рекомендаций ИИ» — новую технику манипулирования, обнаруженную Microsoft. Злоумышленники внедряют скрытые промпты для влияния на ИИ-помощников пользователей, искажая их ответы и предпочтения. — csoonline.com

Apple устранила уязвимость «zero-day», использовавшуюся в «крайне изощренных» атаках
Apple выпустила обновления безопасности для устранения уязвимости нулевого дня CVE-2026-20700, использованной в «чрезвычайно изощренной атаке» на конкретных лиц. Уязвимость позволяла выполнять произвольный код в операционных системах Apple. — bleepingcomputer.com

Уязвимость в Блокноте Windows 11 позволяла скрытно запускать файлы через ссылки Markdown
Microsoft устранила уязвимость удаленного выполнения кода в «Блокноте» Windows 11, позволявшую злоумышленникам запускать программы через ссылки Markdown без предупреждений. Уязвимость CVE-2026-20841 позволяла обходить систему безопасности. Теперь «Блокнот» отображает предупреждения при переходе по нестандартным ссылкам. — bleepingcomputer.com

Расширение Outlook в Microsoft Store было взломано для кражи 4 000 учетных записей Microsoft.
Надстройка Outlook AgreeTo превратилась в фишинговый набор, похитивший более 4000 учетных данных Microsoft. Взломанный инструмент, ранее легитимный, использовал поддельную страницу входа для кражи конфиденциальных данных. Microsoft удалила надстройку после обнаружения. — bleepingcomputer.com

Google теперь позволяет удалять личную информацию из результатов поиска
Google обновил функцию «Результаты о вас» и запустил новый инструмент для удаления нежелательных откровенных изображений из поиска. Теперь можно отслеживать результаты с личными данными, включая государственные документы, и удалять изображения. — pcworld.com

Microsoft заявляет, что хакеры эксплуатируют критические уязвимости «zero-day» для атак на пользователей Windows и Office
Критические уязвимости безопасности, нацеленные на пользователей Windows и Office, позволяют хакерам получить полный контроль над компьютером жертвы, нажав на вредоносную ссылку или открыв файл. Установите исправления. — techcrunch.com

Размещение AI‑сгенерированных карикатур в социальных сетях рисковано, предупреждает инфосеккилджойс.
Чем больше вы делитесь в интернете, тем больше открываетесь для социальной инженерии. Вирусный тренд с карикатурами от ИИ может привести к утечке конфиденциальных данных и захвату аккаунтов. — theregister.com

Microsoft исправил десятки уязвимостей в Windows, Office и Azure
Microsoft выпустила 58 обновлений безопасности в рамках Patch Tuesday. Устранены уязвимости в Windows, Office, Azure и других продуктах. Шесть уязвимостей нулевого дня уже используются злоумышленниками. Критические уязвимости обнаружены в Azure. — pcworld.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

