Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
CISA приказала госучреждениям устранить уязвимость “XSS” в Zimbra, которую используют хакеры
CISA предписало госучреждениям США устранить уязвимость в Zimbra Collaboration Suite (ZCS), активно эксплуатируемую хакерами. Уязвимость CVE-2025-66376 типа XSS позволяет выполнять произвольный код через HTML-письма. — bleepingcomputer.com

Хакеры-вымогатели с января используют уязвимость «zero-day» в продуктах Cisco
Группировка Interlock с конца января использовала уязвимость RCE максимальной критичности в ПО Cisco Secure Firewall Management Center (FMC) в атаках zero-day. Amazon обнаружила, что эксплуатация началась за 36 дней до выпуска патча Cisco 4 марта. — bleepingcomputer.com

Мое самое полезное расширение для Chrome годами воровало мои данные
Автор, работающий с изображениями, делится своим негативным опытом с форматом WebP и расширением для браузера, которое оказалось шпионским ПО после продажи. Расширение перехватывало партнерские ссылки, перенаправляя доход владельцу. — pcworld.com

Почтовая система Nordstrom взломана для рассылки «crypto scams» клиентам
Клиенты Nordstrom получили мошеннические письма с легитимного адреса компании, рекламирующие криптовалютные схемы под видом акции ко Дню святого Патрика. Злоумышленники обещали удвоить отправленную крипту, используя срочность и подмену отправителя. — bleepingcomputer.com

Reco устраняет «слепые зоны» ИИ-агентов с помощью новой функции безопасности
Платформа безопасности SaaS Reco представила функцию Reco AI Agent Security для борьбы с риском «разрастания агентов» ИИ, которые автономно перемещаются по корпоративным системам. Новый инструмент обеспечивает видимость и контроль над ИИ-агентами в экосистеме SaaS. — csoonline.com

ClickFix толкает новые кампании “Infostealer”
Киберпреступники используют скомпрометированные сайты и изощрённые методы социальной инженерии для распространения Infostealer под названием ClickFix. В одной кампании заражено более 250 сайтов WordPress. Microsoft зафиксировала параллельную атаку с использованием Windows Terminal. — csoonline.com

CISO пересматривают стратегии защиты данных
Скотт Копча, CISO юридической фирмы Goodwin Procter, столкнулся с тем, что сотрудники активно используют ИИ, получая доступ к корпоративным данным. Его стратегия защиты данных нуждается в развитии, так как существующие инструменты не обеспечивают нужного уровня мониторинга. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


