Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Правительства — предприятиям: улучшите гигиену безопасности своих маршрутизаторов
Российские хакеры атакуют маршрутизаторы через устаревшие протоколы SNMPv1/v2. 19 агентств выпустили предупреждение: немедленно отключите SNMPv1/v2, переходите на SNMPv3, внедряйте MFA и обновляйте ПО Cisco. Узнайте, как защитить критическую инфраструктуру от кибератак.

Уязвимости RabbitMQ раскрывают секреты OAuth и создают риск полного захвата брокера
RabbitMQ исправил две уязвимости (CVE-2026-57219, CVE-2026-57221). Немедленно обновите брокер до версий 3.13.15/4.0.20/4.1.11/4.2.6, смените секреты OAuth и изолируйте арендаторов. Злоумышленники могут получить полный контроль над инфраструктурой.

Экономическое обоснование ликвидации «security debt»: практический подход для CISO
Лидеры информационной безопасности добились заметного прогресса в видимости угроз: организации выявляют уязвимости в приложениях, зависимостях и конвейерах разработки с более высокой согласованностью. Но дисбаланс растет: уязвимости обнаруживаются быстрее, чем исправляются; 82% организаций несут задолженность по безопасности.

Уязвимость в ИИ-инструменте для кодинга обнажает серьезную проблему «человека в контуре» безопасности
Уязвимость в инструментах разработки ИИ позволила злоумышленникам обойти песочницы, обманув людей в процессе контроля, которые должны были сознательно одобрить действия инструмента, сообщает Wiz. GhostApproval — систематическая схема уязвимости, затрагивающая шесть ведущих AI‑помощников по кодированию: Amazon Q Developer, Anthropic Claude Code, Augment, Cursor, Google Antigravity и Windsurf (сейчас Devin Desktop).

Китай обвинил Claude Code в наличии бэкдоров и назвал этот механизм «серьезной угрозой»
Китай предупреждает о версиях Claude Code, выпущенных с апреля по июнь 2026 года, после обнаружения скрытого кода, отправляющего конфиденциальную информацию пользователей на удаленные серверы. Правительство посоветовало удалить приложение или использовать последнюю версию, хотя инструмент ИИ не одобрен для использования в Китае.

7 подводных камней при оценке киберрисков, которых стоит избегать
Оценка киберрисков помогает выявлять угрозы ключевым активам, но многие CISO допускают ошибки. Узнайте о семи главных «подводных камнях», мешающих достичь целей оценки рисков, от формального подхода до игнорирования связи с бизнес-влиянием.

Adobe вводит второй «Patch Tuesday» в месяц для ускорения выпуска обновлений безопасности
Adobe удвоит частоту выпуска патчей безопасности для своих продуктов, чтобы противостоять росту угроз, связанных с ИИ. Это решение последовало за аналогичным шагом Oracle. Теперь Adobe будет выпускать обновления дважды в месяц, начиная с июля.

Apple выпустила экстренные обновления безопасности iOS 26.5.2 для защиты от атак с использованием ИИ
Apple выпустила iOS 26.5.2, iPadOS 26.5.2 и macOS Tahoe 26.5.2 с исправлениями безопасности, которые изначально были представлены в бета-версиях iOS 26.6. Компания сообщила Reuters, что выпуск обновлений был ускорен из-за опасений по поводу взломов с помощью ИИ.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…

