Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
4 способа выбраться из ада аббревиатур в сфере Security
Статья анализирует проблему чрезмерного использования аббревиатур в сфере кибербезопасности, ссылаясь на критику Илона Маска. Чрезмерное увлечение акронимами создает барьеры для новых сотрудников, ведет к путанице и элитизму, а также снижает прозрачность. Предлагаются практические решения: глоссарии, пояснения и обучение.

Достаточно одного клика: как атака Reprompt превратила Microsoft Copilot в инструмент для кражи данных
Обнаружен новый метод атаки в один клик под названием «Reprompt», который превращает ИИ-копилоты, такие как Microsoft Copilot, в инструмент для утечки данных. Исследователи Varonis Threat Labs выявили трехэтапную цепочку, обходящую защиту после первого запроса и предоставляющую злоумышленникам неограниченный доступ. Статья описывает механизм атаки и дает рекомендации по безопасности для разработчиков и пользователей.

Palo Alto Networks выпустила патчи для своих межсетевых экранов после обнаружения новой уязвимости, вызывающей отказ в обслуживании.
Palo Alto Networks выпустила срочные патчи для платформы PAN-OS после обнаружения критической уязвимости CVE-2026-0227 (CVSS 7.7), способной вызвать отказ в обслуживании (DoS) и перевести межсетевой экран в режим обслуживания. Уязвимость затрагивает конфигурации NGFW и Prisma Access с активированным GlobalProtect.

Пресечена попытка атаки на цепочку поставок программного обеспечения через сервис AWS CodeBuild
Исследователи Wiz выявили критическую ошибку в сервисе AWS CodeBuild, которая могла привести к компрометации ключевых репозиториев GitHub. Уязвимость, вызванная неполным регулярным выражением, позволяла злоумышленникам получать доступ к конфиденциальным данным.

Китайские шпионы использовали новость о поимке Мадуро как приманку для фишинговых атак на госучреждения США
Китайские кибершпионы из группы Mustang Panda запустили целенаправленную фишинговую кампанию, используя новостной повод — арест Мадуро. Приманкой служил файл «США теперь решают, что дальше с Венесуэлой», содержащий бэкдор Lotuslite.

Отключение интернета в Иране стало одним из самых продолжительных в истории страны на фоне непрекращающихся протестов.
Правительственная блокировка интернета в Иране продолжается вторую неделю на фоне жестокого подавления протестов. Отключение связи стало одним из самых продолжительных в истории, власти жестко пресекают любые попытки обойти запрет.

Истекает срок действия критических сертификатов Windows 11: как проверить безопасность вашей системы
Microsoft инициировала замену устаревающих сертификатов Secure Boot на устройствах с Windows 11 (24H2 и 25H2), срок действия которых истекает в 2026 году. Эта мера критически важна для поддержания безопасности и получения обновлений. Узнайте, кого затрагивает обновление, как проверить статус сертификата и какие шаги предпринять для его своевременной установки.

Простая уязвимость в CodeBuild поставила под удар всю инфраструктуру AWS и позволила взломать «центральную нервную систему облака»
Критическая уязвимость в AWS CodeBuild, обнаруженная Wiz, позволяла захватить репозитории AWS на GitHub, что грозило глобальным сбоем. Исследователи отмечают, что ошибка в фильтрах веб-перехватчиков не уникальна для AWS.

Самое просматриваемое:
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Критическая уязвимость в n8n позволяет посторонним…
- В рендерах обнаружены дизайн и цветовые решения…
- Представитель сервисного центра Google сообщил…
- Инстакарт взимает с покупателей разные цены за одни…
- Глобальная версия Xiaomi Redmi Note 15 Pro+ представлена
- Тим Суини из Epic: «нечестность» и «грубое…
- Лучшие файтинги 2025 года по версии Wccftech —…

