Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Microsoft выпустила экстренный «hotpatch» для Windows 11, устраняющий критическую уязвимость «RCE» в «RRAS»
Microsoft выпустила внеплановое обновление (OOB) для устранения уязвимостей безопасности в Windows 11 Enterprise, использующих “горячие” патчи вместо стандартных накопительных обновлений. Обновление KB5084597 исправляет критические ошибки в RRAS, позволяющие удаленно выполнить код. — bleepingcomputer.com

Web SDK от AppsFlyer взломан для распространения «JavaScript»-кода с целью кражи криптовалюты
Web SDK компании AppsFlyer был временно скомпрометирован вредоносным кодом для кражи криптовалюты в результате атаки на цепочку поставок. Код перехватывал адреса кошельков, что затронуло множество веб-приложений. — bleepingcomputer.com

Невидимый вредоносный код атаковал 151 репозиторий GitHub и VS Code
Техника использует символы области частного использования Unicode, которые отображаются как пробелы нулевой ширины практически в любом редакторе кода и терминале, позволяя злоумышленнику Glassworm скрывать вредоносный код. — tomshardware.com

Минюст США ликвидировал ботнет из 360 000 зараженных роутеров и IoT-устройств, действовавший в 163 странах на протяжении 16 лет
Операция США и ЕС ликвидировала долгоживущую прокси-сеть SocksEscort, использовавшуюся для мошенничества и кибератак с помощью зараженных роутеров и IoT-устройств. — tomshardware.com

ФБР ищет жертв распространения вредоносного ПО через игры в Steam
ФБР призывает геймеров, установивших игры Steam с вредоносным ПО, предоставить информацию в рамках расследования восьми зараженных игр. Агентство ищет жертв, пострадавших с мая 2024 по январь 2026 года, для выявления краж криптовалюты. — bleepingcomputer.com

Google предупреждает о двух активно используемых уязвимостях «zero day» в Chrome
Злоумышленники эксплуатируют две критические уязвимости нулевого дня в Chrome (CVE-2026-3909 и CVE-2026-3910), для которых Google выпустила экстренные патчи. Эксперты призывают ИТ-команды немедленно обновить браузеры. — csoonline.com

Польский центр ядерных исследований стал мишенью кибератаки
Национальный центр ядерных исследований (NCBJ) Польши сообщил об отражении кибератаки на свою ИТ-инфраструктуру. Атака была заблокирована системами безопасности до нанесения ущерба. Власти расследуют инцидент, появились неподтвержденные данные о причастности Ирана. — bleepingcomputer.com

Veeam призывает администраторов срочно установить патчи из-за критических уязвимостей RCE в Backup & Replication
Поставщик Veeam выпустил обновления безопасности для устранения множества уязвимостей в Backup and Replication, включая три критические ошибки RCE, позволяющие аутентифицированным пользователям выполнять код на серверах. Уязвимости затрагивают сборки 12.3.2.4165 и ранее. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

