Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
В 2025 году злоумышленники сосредоточились на атаках на публично доступные приложения, а не на вымогательство
В IV квартале 2025 года основной вектор атак — эксплуатация публичных приложений. Несмотря на спад ransomware, угрозы сместились в сторону быстрого использования уязвимостей и компрометации учётных данных. Ключевые риски — устаревшая инфраструктура, отсутствие MFA и недостаточное логирование.

«Патчи или гибель: эксплойты уязвимостей теперь доминируют в атаках»
Эксперты Cisco Talos отмечают, что 40% кибератак в IV квартале 2025 года связаны с эксплуатацией уязвимостей. Организациям рекомендуют устанавливать патчи в течение часов, использовать MFA и усиливать защиту фишинга. Уровень угроз от шифровальщиков снизился до 13%.*

Ответ ЕС на CVE решает проблему зависимостей, но усиливает фрагментацию
Европейское сообщество по кибербезопасности приветствует запуск GCVE.eu — новой базы данных уязвимостей, призванной снизить зависимость от американских ресурсов. Эксперты обсуждают риски фрагментации информации и необходимость полной интероперабельности с CVE для обеспечения оперативного реагирования на угрозы.

Захлебываясь в мусоре от ИИ, cURL сворачивает программу bug bounty ради сохранения психического здоровья разработчиков
Разработчики cURL прекращают программу вознаграждений за баги из-за наплыва низкокачественных, часто сгенерированных ИИ отчётов. Это решение вызвало обеспокоенность среди пользователей, так как угрожает безопасности инструмента, несмотря на то, что разработчики видят в этом единственное спасение от “мусора”, включая LLM, находящие ложные уязвимости и некомпилируемый код.

Bank of England: Финансовый сектор пренебрегает базовыми мерами кибербезопасности при разработке ПО
Ежегодный отчет CBEST за 2025 год выявил, что финансовые организации Великобритании продолжают игнорировать базовые меры кибербезопасности: от слабых паролей и контроля доступа до проблем с обновлением систем. Социальная инженерия остается серьезной угрозой, несмотря на улучшения в MFA.

Curl закрывает программу вознаграждений за найденные уязвимости из-за наплыва ИИ-мусора
Библиотека Curl отменила выплаты по программе bug bounty из-за наплыва отчётов, сгенерированных искусственным интеллектом. Администрация проекта заявила, что обработка «мусора от ИИ» истощает ресурсы, что стало следствием ускорения поиска уязвимостей за счёт ИИ-инструментов.

Ошибки в конфигурации демо-сред превращаются в облачные бэкдоры в корпоративные сети
Новое исследование Pentera Labs выявило критическую уязвимость: тестовые и демонстрационные среды кибербезопасности, оставленные без должной конфигурации, становятся точками входа для хакеров. Обнаружены случаи эксплуатации таких сред у ведущих компаний, что привело к доступу к облачным данным и секретам.

Популярный инструмент cURL закрывает программу Bug Bounty из-за наплыва мусорных отчетов, созданных ИИ
Ведущий разработчик проекта cURL Даниэль Стенберг объявил о закрытии программы вознаграждений за найденные уязвимости с января 2026 года. Причина — наплыв недобросовестных отчётов, сгенерированных инструментами ИИ, которые перегружали команду.

Приоритизация уязвимостей: шире, чем просто оценка CVSS
Анализ показывает, что стандартная Система оценки общих уязвимостей (CVSS) не отражает реальный операционный риск. Серьёзность уязвимостей, таких как Log4Shell, определяется не только техническими баллами, но и контекстом их распространения через доверенные системы и зависимости. Вводится концепция унифицированной модели связей (ULM) для оценки риска на основе смежности, наследования и доверия.

Регулярность — залог эффективности оценки киберрисков
Узнайте, почему регулярная оценка киберрисков критически важна для современной компании. Статья раскрывает преимущества таких аудитов — от выявления уязвимостей и приоритизации мер до соблюдения комплаенса и снижения финансовых потерь от утечек данных.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…