Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Уязвимость SQLi в плагине Elementor Ally ставит под удар более 250 тысяч сайтов на WordPress
Уязвимость SQL-инъекции в плагине Ally для WordPress от Elementor (более 400 тыс. установок) позволяет неаутентифицированным пользователям красть конфиденциальные данные. Уязвимость CVE-2026-2313 устранена в версии 4.1.0. — bleepingcomputer.com

CISA обязала госучреждения устранить уязвимость «RCE» в n8n, используемую в атаках
Агентство CISA предписало госучреждениям США срочно устранить активно эксплуатируемую уязвимость CVE-2025-68613 в платформе автоматизации n8n, которая позволяет удаленно выполнять код и компрометировать чувствительные данные. — bleepingcomputer.com

Надежная безопасность: баланс между консолидацией и лучшими в своем классе решениями
Анализ платформенной модели в кибербезопасности. CISO должны отличать настоящую интегрированную платформу от «театра интеграции» и знать, как защититься от рисков, связанных с концентрацией у одного поставщика. — computerweekly.com

Медтех-гигант Stryker ушел в офлайн после атаки «wiper malware», связанной с Ираном
Ведущая медтехнологическая компания Stryker стала жертвой атаки wiper-вредоноса от Handala — про-палестинской хактивистской группы, связанной с Ираном. Злоумышленники заявили об уничтожении сотен тысяч систем и краже 50 ТБ данных. — bleepingcomputer.com

После исчезновения эксперта по НЛО жителей Нью-Мексико просят предоставить записи с камер «видеонаблюдения»
Пропал отставной генерал ВВС и эксперт по НЛО Уильям Маккасланд. Полиция и ФБР ищут записи с камер. Его исчезновение связывают с расследованиями НЛО. Его похитили? — gizmodo.com

gizmodo.com, генерал, нло, нью-мексико, Поиск, фбр
CISO в режиме готовности: укрепление киберустойчивости на фоне геополитической напряженности на Ближнем Востоке
На фоне роста региональной неопределенности руководители служб безопасности в странах Залива фокусируются на устойчивости, более быстром реагировании на инциденты и углубленном анализе угроз для защиты критически важных систем и данных. — computerweekly.com

Новая серия атак PhantomRaven в NPM: кража данных разработчиков через 88 пакетов
Новые волны атак кампании «PhantomRaven» нацелены на реестр npm, доставляя вредоносные JavaScript-пакеты для кражи конфиденциальных данных разработчиков. Атака использует технику RDD для обхода защиты. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


