Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Новая APT-группировка взломала государственные органы и организации критической инфраструктуры в 37 странах
Новая группа кибершпионов из Азии за год скомпрометировала 70 госорганизаций в 37 странах. Используя фишинг, эксплойты и вредоносное ПО, группа расширяет свою деятельность, проводя разведку новых целей. Исследователи Palo Alto Networks отслеживают TGR-STA-1030 (UNC6619). — csoonline.com

Риски в «Software supply chain» вошли в список «OWASP Top 10», «Access Control» по-прежнему на первом месте
Обновленный OWASP Top 10 включает сбои в цепочке поставок ПО и неправильную обработку исключительных условий. Большинство пунктов списка остались неизменными с 2021 года, но добавлены новые категории, отражающие современные угрозы веб-приложений.

Волна сканирований Citrix NetScaler использует тысячи «residential proxies»
Скоординированная кампания по разведке инфраструктуры Citrix NetScaler использовала десятки тысяч резидентных прокси для обнаружения панелей входа. Активность наблюдалась с 28 января по 2 февраля и была сосредоточена на перечислении версий продукта.

В прошлом году CISA обновила данные разведки об угрозах «ransomware» для 59 «bugs», не уведомив об этом специалистов по защите.
Гленн Торп из GreyNoise подсчитывает стоимость упущенных возможностей: CISA незаметно обновляет информацию об уязвимостях, используемых вымогателями, без оповещения защитников.

Киберриски при выходе на пенсию
Хотя киберпреступники представляют угрозу для промышленности, главной опасностью является недостаточный трансфер знаний в области OT-безопасности из-за ухода на пенсию опытных сотрудников. Это приводит к системным сбоям, задержкам внедрения новых технологий и уязвимостям в кибербезопасности.

Российские хакеры эксплуатируют недавно исправленную уязвимость Microsoft Office в своих атаках
Украинская CERT сообщает об эксплуатации российскими хакерами уязвимости CVE-2026-21509 в Microsoft Office. Атаки APT28 нацелены на государственные структуры с использованием вредоносного ПО COVENANT. Рекомендуется установка обновлений безопасности.

Когда «responsible disclosure» превращается в неоплачиваемый труд
Предположение о том, что «правильное поведение» при раскрытии уязвимостей будет вознаграждено, все чаще оказывается несостоятельным. Организации отталкивают исследователей, создавая риски. Процесс становится медленнее и бюрократичнее, стирая грань между сотрудничеством и давлением.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…


