Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Бесконечные споры о подчинении CISO: что они говорят о лидерстве в кибербезопасности
Сложно понять, почему в 2026 году мы все еще обсуждаем подчиненность директора по информационной безопасности (CISO). Это одна из первых тем, о которых я писал в 2015 году, и после более чем двух десятилетий громких инцидентов в сфере кибербезопасности, постоянного регуляторного давления, масштабных технологических инвестиций и устойчивого […] — csoonline.com

Microsoft: апрельское обновление безопасности для Windows Server 2025 может не установиться
Microsoft расследует сбой установки обновления KB5082063 на Windows Server 2025, сопровождающийся ошибкой 0x800F0983. Компания изучает причину проблемы и другие недавние инциденты с серверами. — bleepingcomputer.com

Критическая уязвимость в Nginx UI, позволяющая обойти аутентификацию, активно используется злоумышленниками
Критическая уязвимость в Nginx UI с поддержкой MCP позволяет удаленным злоумышленникам захватить полный контроль над сервером без аутентификации через незащищенную конечную точку «/mcp_message». Уязвимость активно эксплуатируется. — bleepingcomputer.com

Ошибки в облачной конфигурации: как обеспечить безопасность и избежать рисков
Ошибки конфигурации в облаке, угрожающие корпоративным данным, — не новость. Отчет Qualys показывает, что компании до сих пор не обеспечивают комплексную защиту ресурсов. Опрос выявил, что 28% зафиксировали утечки, а 45% ВМ в AWS имеют неверные настройки. — csoonline.com

Хакеры взломали набор плагинов для WordPress для распространения вредоносного ПО на тысячах сайтов
Более 30 плагинов WordPress из пакета EssentialPlugin скомпрометированы вредоносным кодом, позволяющим несанкционированный доступ. Бэкдор, внедренный после смены владельца, активировался через обновления и использовал C2-сервер для внедрения вредоносного ПО, невидимого для владельцев сайтов. — bleepingcomputer.com

Критическая уязвимость в UI-инструменте nginx ставит веб-серверы под угрозу полного взлома
Компания Pluto Security раскрыла детали критической уязвимости CVE-2026-33032 в инструменте конфигурации веб-сервера nginx UI с открытым исходным кодом, которая активно эксплуатируется с марта. Уязвимость «MCPwn» позволяет неаутентифицированно захватить контроль над nginx. — csoonline.com

Microsoft выплатила 2,3 миллиона долларов за уязвимости в облаке и ИИ на Zero Day Quest
Microsoft выплатила $2,3 млн исследователям безопасности по итогам конкурса Zero Day Quest, получив около 700 заявок. Обнаружены критические уязвимости в облачных сервисах и ИИ. Конкурс — часть Инициативы безопасного будущего (SFI). — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


