Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
CISA: уязвимость RCE в VMware Aria Operations используется в атаках
CISA добавила уязвимость VMware Aria Operations (CVE-2026-22719) в каталог эксплуатируемых уязвимостей, поскольку она используется в атаках. Broadcom осведомлена об отчетах, но не подтверждает их. Уязвимость позволяет неаутентифицированному злоумышленнику выполнять команды. — bleepingcomputer.com

Гигант лакокрасочной индустрии AkzoNobel подтвердил кибератаку на свой американский объект
Нидерландская компания AkzoNobel подтвердила BleepingComputer факт взлома сети одного из своих объектов в США группировкой шифровальщиков Anubis. Утечка затронула 170 ГБ данных, включая конфиденциальные документы. — bleepingcomputer.com

Microsoft: Хакеры используют ошибки OAuth для распространения вредоносного ПО
Хакеры используют механизм перенаправления OAuth для обхода фишинговых защит в почте и браузерах, направляя пользователей на вредоносные страницы. Атаки нацелены на госсектор с помощью фишинговых ссылок, использующих ошибки OAuth для принудительного перенаправления. — bleepingcomputer.com

LexisNexis подтверждает утечку данных после того, как хакеры слили украденные файлы
Американская компания LexisNexis Legal & Professional подтвердила взлом серверов и утечку части данных клиентов и бизнеса. Злоумышленник FulcrumSec получил доступ через уязвимость React2Shell и похитил 2 ГБ информации, включая данные госслужащих США. — bleepingcomputer.com

Взломанные камеры дорожного движения и захваченные телевизоры: как кибероперации поддержали войну против Ирана
После начала бомбардировок Ирана силами США и Израиля, по сообщениям, кибероперации нарушили связь, поддержали деятельность по наблюдению и использовались в психологических операциях. — techcrunch.com

«ИИ» может раскрыть ваши анонимные посты
Большие языковые модели (LLM) отлично подходят для анализа данных и поиска скрытых связей. Новое исследование показало, что LLM могут с высокой точностью деанонимизировать пользователей в интернете, сопоставляя их анонимные посты с реальными данными. — pcworld.com

Google Chrome переходит на двухнедельный цикл выпуска для повышения стабильности и безопасности
Google Chrome переходит с четырехнедельного на двухнедельный цикл выпуска для более частого внедрения функций и исправлений. Новая модель коснется стабильных и бета-версий, но каналы Dev/Canary и Extended Stable сохранят прежние графики. — bleepingcomputer.com

Fig Security выходит из тени с $38 млн для помощи командам безопасности в управлении изменениями
Fig отслеживает потоки данных в стеке безопасности, а затем оповещает команды безопасности, когда изменения в любой точке влияют на возможности обнаружения или реагирования. Стартап привлек $38 млн. — techcrunch.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

