Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
CISA призывает немедленно усилить защиту SharePoint на фоне роста эксплойтов
CISA требует немедленно обезопасить Microsoft SharePoint из-за трех активно эксплуатируемых уязвимостей. Установите патчи, включите AMSI, сегментируйте сеть и исходите из того, что компрометация неизбежна. Старые ошибки CVE-2026-45659 и CVE-2026-32201 также в приоритете.

“Когда ИИ обретает тело, появляется поверхность для атак”
Пять вопросов для оценки безопасности воплощенного ИИ: происхождение, доступ, целостность, доказательства и подотчетность. Не доверяйте демонстрациям — требуйте спецификации, модели угроз и контрактную ответственность, прежде чем робот попадет на ваш пол.

CISA призывает поставщиков ПО формализовать программы раскрытия уязвимостей
CISA и международные агентства выпустили руководство по созданию программ скоординированного раскрытия уязвимостей (CVD). Узнайте, как структурированное взаимодействие с исследователями безопасности улучшает управление уязвимостями, снижает риски и поддерживает инициативу Secure by Design.

Профиль топ-менеджера, который ваша служба безопасности не защищает
AI-инструменты за минуты собирают профили руководителей из открытых данных, создавая новую поверхность атаки. Узнайте, как CIO и CISO могут выявлять эти угрозы, сокращать цифровой след и обучать топ-менеджеров. Не дайте социальным инженерам использовать вашу публичную информацию против вас.

Всплеск уязвимостей заставляет CISO переосмыслить управление уязвимостями
Пересмотрите стратегию управления уязвимостями: переходите на своевременное исправление, чтобы не отставать от ИИ-атак. Ускорьте устранение уязвимостей за счёт разведданных в реальном времени и компенсирующих мер контроля. Не дайте атакующим ИИ опередить вас — модернизируйте управление уязвимостями прямо сейчас.

Экосистема NPM подверглась двум новым компрометациям цепочки поставок
Атаки на npm-пакеты AsyncAPI и Jscrambler: украденные учётные данные привели к заражению вредоносным ПО. Узнайте, как злоумышленники использовали уязвимости GitHub Actions и утёкшие токены, и какие меры защиты принять, чтобы обезопасить цепочку поставок ПО.

Великобритания хочет ввести для старших подростков цифровой комендантский час
Великобритания вводит ночной комендантский час в соцсетях для подростков 16–17 лет по умолчанию, но с возможностью отключения. Узнайте, как новые меры, включая отключение автовоспроизведения и бесконечной прокрутки, повлияют на здоровье и привычки молодежи, и почему критики сомневаются в их эффективности.

Windows 10 только что получил крупное обновление безопасности. Кому оно достанется?
Microsoft выпустила критическое обновление безопасности KB5099539 для Windows 10. Установите его автоматически, чтобы закрыть уязвимости и получить исправления ошибок, включая баги с OneDrive и Secure Boot. Действие программы ESU продлено до 2027 года.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

