Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
США ликвидировали прокси-сеть SocksEscort на базе Linux-вредоносов
Правоохранительные органы США и Европы при поддержке частных партнеров ликвидировали киберпреступную прокси-сеть SocksEscort, которая использовала устройства, зараженные вредоносным ПО AVRecon для Linux. Сеть работала более десяти лет, предлагая доступ к IP-адресам крупных провайдеров. — bleepingcomputer.com

Google выплатила 17,1 миллиона долларов за отчеты об уязвимостях в 2025 году
Google выплатила более 17 млн долларов 747 исследователям безопасности за обнаруженные баги в 2025 году через VRP. Общая сумма выплат с 2010 года превысила $81,6 млн. Компания расширила программы, включив ИИ и открытый исходный код. — bleepingcomputer.com

Apple выпустила обновления для старых iPhone и iPad для защиты от эксплойтов «Coruna»
Apple выпустила обновления безопасности для старых iPhone и iPad для устранения уязвимостей, используемых в атаках кибершпионажа и кражи криптовалюты с помощью эксплойт-кита Coruna. Патчи закрывают критические изъяны, включая проблемы в ядре и WebKit. — bleepingcomputer.com

CISA предупреждает об эксплуатации критической уязвимости в n8n
CISA подтвердила активную эксплуатацию критической RCE-уязвимости в платформе n8n. Разработчики проекта страдают от череды критических ошибок: No rest for project maintainers battered by slew of vulnerability disclosures. — theregister.com

CISA, CVE, n8n, rce, theregister.com, уязвимость
Разоблачены методы работы северокорейских «IT-специалистов»-самозванцев
Исследование GitLab раскрыло новейшие методы, используемые в мошеннических схемах с северокорейскими фальшивыми IT-специалистами. В прошлом году GitLab заблокировала 131 связанную с КНДР учетную запись, многие из которых использовали репозитории JavaScript в рамках кампании Contagious Interview. Проекты служили загрузчиками вредоносного ПО, такого как BeaverTail и Ottercookie. — csoonline.com

Связанная с Ираном хакерская группировка заявила о взломе американской компании в сфере медтехнологий
Иранская хакерская группа Handala заявила о кибератаке на Stryker в ответ на удары США и Израиля. Verifone опровергает заявления о взломе: «Между тем Verifone заявляет, что “нет никаких доказательств”, подтверждающих претензии цифровых злоумышленников». — theregister.com

CISA предупреждает об активной эксплуатации уязвимостей в Ivanti EPM и Cisco SD-WAN
CISA предупреждает об эксплуатации уязвимости обхода аутентификации в Ivanti EPM и обновляет директиву по уязвимостям Cisco SD-WAN. В каталог KEV добавлены три критические уязвимости, включая эксплойты в SolarWinds WHD и VMware Workspace ONE UEM. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


