Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Ключевые показатели безопасности: как измерить кибербезопасность.
Измерение кибербезопасности — сложная задача для руководителей и ИТ-специалистов. Узнайте, как выстроить эффективную систему отчетности, используя категории измерений (контроли, активы, уязвимости), KPI и KRI. Пошаговое руководство из пяти этапов поможет трансформировать технические данные в понятные для бизнеса метрики, способствующие принятию верных решений по управлению ИТ-рисками.

Власти Индии могут вскоре обязать производителей смартфонов раскрывать исходный код правительству.
Индийское правительство инициировало масштабную проверку безопасности гаджетов, предложив 83 новых требования для производителей смартфонов. Ключевой спор разгорелся вокруг обязательного предоставления исходного кода для аудита, что вызвало резкое недовольство Apple, Samsung и других гигантов рынка.

SBOM: Что такое спецификация программного обеспечения и зачем она нужна для безопасности?
Разработка ПО и производство автомобилей имеют больше общего, чем кажется. Узнайте, что необходимо знать о Software Bill of Materials (SBOM). SBOM — это детальное руководство, раскрывающее компоненты вашего ПО, необходимое для повышения прозрачности и безопасности цепочки поставок в эпоху активного использования Open Source.

Китайские киберпреступники использовали уязвимости нулевого дня в VMware ESXi за год до их обнародования.
Анализ Huntress показал, что хакеры, связанные с КНР, разработали эксплойт для побега из гипервизора VMware ESXi, используя уязвимости за год до их публичного раскрытия. Обнаружен сложный инструментарий, нацеленный на ядро ESXi через скомпрометированную ВМ.

Уязвимости в Veeam Backup Suite позволяют удалённо исполнять код и создавать вредоносные файлы конфигурации резервных копий.
Veeam выпустила срочное исправление для четырех критических уязвимостей в Backup & Replication, которые могли позволить пользователям с определенными ролями (администратор, оператор) выполнить удаленное выполнение кода (RCE) и нанести ущерб базе данных.

Исследователь заявил, что HackerOne месяцами игнорировала его запрос о выплате 8500 долларов за найденную уязвимость.
Долгое ожидание выплат по bug bounty HackerOne: исследователь уязвимостей Argo CD столкнулся с молчанием после обнаружения серьезных ошибок. Узнайте, почему отсутствие коммуникации подрывает доверие к программам bug bounty и как это влияет на мотивацию исследователей. Long after CVEs issued and open source flaws fixed

Цепи поставок, искусственный интеллект и облачные технологии: крупнейшие провалы (и один успех) 2025 года в сфере аппаратного обеспечения.
Обзор главных киберугроз 2025 года: атаки на цепочки поставок, взломы AI-чатботов, уязвимости LLM и масштабные сбои в работе облачных сервисов. Анализ инцидентов с Google Gemini, CoPilot, Meta, Yandex и Amazon. А также позитивные новости о Signal и его защите от квантовых атак.

Обзор вторничных патчей 2025: Крупнейшие уязвимости Microsoft за год
Каждый Patch Tuesday может стать головной болью для CSO. В 2025 Microsoft выпустила патчи для 1246 CVE, включая 158 критических. Эксперты рассказали, какие уязвимости наиболее опасны и как защититься от атак. Every day has the potential to be a bad day for a CSO. However, the second Tuesday of each month – Patch Tuesday – is almost guaranteed to be one of those days, though with any luck it’s merely…

Пентестеров обвинили в «шантаже» после сообщения об уязвимостях чат-бота Eurostar.
Исследователи обнаружили ряд серьезных уязвимостей в AI-чат-боте Eurostar, позволяющих внедрять вредоносный код и раскрывать системные данные. Компания вместо благодарности обвинила их в шантаже. AI выходит из-под контроля… из-за некачественных мер безопасности.

OpenAI предупреждает: браузеры с ИИ могут навсегда оставаться уязвимыми к атакам внедрения подсказок
OpenAI признает, что уязвимость к атакам через промпты в браузерах с ИИ-агентами, таких как Atlas, будет существовать всегда. Компания укрепляет кибербезопасность, используя «автоматизированного атакующего на основе LLM» для выявления новых угроз и защиты пользователей.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…