Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
В Chrome 144 устранены 3 серьёзные уязвимости. Обновитесь сейчас!
Google выпустила обновление Chrome 144, устранив 10 уязвимостей в системе безопасности для Windows, macOS и Linux. Три из них классифицированы как высокорисковые. Обновление уже доступно, а следующие версии Chromium ожидаются в феврале.

Вторник патчей Microsoft, январь 2026: активно используемая уязвимость нулевого дня требует немедленного внимания (или: срочного внимания).
Microsoft выпустила первый в 2026 году «Вторник исправлений», включающий восемь критических уязвимостей и одну активно эксплуатируемую брешь нулевого дня. Особое внимание уделено проблемам в SharePoint и DWM, а также истекающим сертификатам Secure Boot.

Ключевые показатели безопасности: как измерить кибербезопасность.
Измерение кибербезопасности — сложная задача для руководителей и ИТ-специалистов. Узнайте, как выстроить эффективную систему отчетности, используя категории измерений (контроли, активы, уязвимости), KPI и KRI. Пошаговое руководство из пяти этапов поможет трансформировать технические данные в понятные для бизнеса метрики, способствующие принятию верных решений по управлению ИТ-рисками.

Власти Индии могут вскоре обязать производителей смартфонов раскрывать исходный код правительству.
Индийское правительство инициировало масштабную проверку безопасности гаджетов, предложив 83 новых требования для производителей смартфонов. Ключевой спор разгорелся вокруг обязательного предоставления исходного кода для аудита, что вызвало резкое недовольство Apple, Samsung и других гигантов рынка.

SBOM: Что такое спецификация программного обеспечения и зачем она нужна для безопасности?
Разработка ПО и производство автомобилей имеют больше общего, чем кажется. Узнайте, что необходимо знать о Software Bill of Materials (SBOM). SBOM — это детальное руководство, раскрывающее компоненты вашего ПО, необходимое для повышения прозрачности и безопасности цепочки поставок в эпоху активного использования Open Source.

Китайские киберпреступники использовали уязвимости нулевого дня в VMware ESXi за год до их обнародования.
Анализ Huntress показал, что хакеры, связанные с КНР, разработали эксплойт для побега из гипервизора VMware ESXi, используя уязвимости за год до их публичного раскрытия. Обнаружен сложный инструментарий, нацеленный на ядро ESXi через скомпрометированную ВМ.

Уязвимости в Veeam Backup Suite позволяют удалённо исполнять код и создавать вредоносные файлы конфигурации резервных копий.
Veeam выпустила срочное исправление для четырех критических уязвимостей в Backup & Replication, которые могли позволить пользователям с определенными ролями (администратор, оператор) выполнить удаленное выполнение кода (RCE) и нанести ущерб базе данных.

Исследователь заявил, что HackerOne месяцами игнорировала его запрос о выплате 8500 долларов за найденную уязвимость.
Долгое ожидание выплат по bug bounty HackerOne: исследователь уязвимостей Argo CD столкнулся с молчанием после обнаружения серьезных ошибок. Узнайте, почему отсутствие коммуникации подрывает доверие к программам bug bounty и как это влияет на мотивацию исследователей. Long after CVEs issued and open source flaws fixed

Цепи поставок, искусственный интеллект и облачные технологии: крупнейшие провалы (и один успех) 2025 года в сфере аппаратного обеспечения.
Обзор главных киберугроз 2025 года: атаки на цепочки поставок, взломы AI-чатботов, уязвимости LLM и масштабные сбои в работе облачных сервисов. Анализ инцидентов с Google Gemini, CoPilot, Meta, Yandex и Amazon. А также позитивные новости о Signal и его защите от квантовых атак.

Обзор вторничных патчей 2025: Крупнейшие уязвимости Microsoft за год
Каждый Patch Tuesday может стать головной болью для CSO. В 2025 Microsoft выпустила патчи для 1246 CVE, включая 158 критических. Эксперты рассказали, какие уязвимости наиболее опасны и как защититься от атак. Every day has the potential to be a bad day for a CSO. However, the second Tuesday of each month – Patch Tuesday – is almost guaranteed to be one of those days, though with any luck it’s merely…

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…