Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Хакеры взламывают сайты на WordPress для распространения «infostealers» через фальшивые «CAPTCHA»
Rapid7 сообщает, что преступники скомпрометировали более 250 сайтов по всему миру, включая предвыборную страницу кандидата в Сенат США, используя их для распространения вредоносного ПО. — theregister.com

Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885
Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885 для устранения уязвимостей «Вторника исправлений» за март 2026 года, включая две уязвимости нулевого дня и проблему с выключением устройств. — bleepingcomputer.com

Столичная полиция протестирует портативные системы распознавания лиц
Мэр Лондона Садик Хан на заседании с членами Лондонской ассамблеи раскрыл, что Столичная полиция готовится к испытанию мобильного приложения для распознавания лиц, которое позволит офицерам проводить биометрические проверки на месте. — computerweekly.com

HPE предупреждает о критической уязвимости в AOS-CX, позволяющей сбросить пароль администратора
HPE устранила критические уязвимости в ОС Aruba Networking AOS-CX, включая обход аутентификации, позволяющий сбросить пароли администратора. Приведены меры по смягчению последствий для администраторов. — bleepingcomputer.com

Microsoft внедряет защиту от фишинга: вход в Windows с помощью ключей доступа Entra
Microsoft внедряет поддержку ключей доступа (passkey) для Microsoft Entra на устройствах Windows, добавляя устойчивую к фишингу безпарольную аутентификацию через Windows Hello. Это расширяет защиту на неуправляемые устройства. — bleepingcomputer.com

Новый ботнет KadNap захватывает роутеры ASUS для создания прокси-сети киберпреступников
Новое вредоносное ПО KadNap атакует маршрутизаторы ASUS и другие сетевые устройства, превращая их в прокси для вредоносного трафика. Ботнет использует модифицированный протокол Kademlia DHT для децентрализованного управления C2-инфраструктурой. — bleepingcomputer.com

CISA: уязвимость в Ivanti EPM, исправленная совсем недавно, активно эксплуатируется
CISA признала уязвимость высокого уровня в Ivanti EPM активно эксплуатируемой и потребовала от госведомств США устранить ее за три недели. Уязвимость CVE-2026-1603 позволяет удаленно обходить аутентификацию. — bleepingcomputer.com

Microsoft по умолчанию внедрит технологию «hotpatching» для обновлений безопасности в Windows
Microsoft с мая 2026 года включает обновления безопасности с горячим исправлением (hotpatch) по умолчанию для устройств Windows, управляемых через Intune и Graph API. Это ускорит достижение 90% соответствия патчам. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

