Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Пароли от почты правительства Венгрии оказались в открытом доступе перед выборами
Анализ Bellingcat выявил утечку паролей почти 800 правительственных email-аккаунтов Венгрии, многие из которых связаны с нацбезопасностью. Причиной стали слабые пароли госслужащих, что ставит под сомнение достижения правительства в сфере интернет-безопасности. — csoonline.com

Claude за считанные минуты выявил 13-летнюю RCE-уязвимость в ActiveMQ
Модель Claude от Anthropic обнаружила критическую уязвимость RCE в Apache ActiveMQ Classic, существовавшую более десяти лет. Исследователи Horizon3.ai с помощью ИИ создали эксплойт за минуты. Уязвимость позволяет удаленно выполнять команды через API Jolokia. — csoonline.com

Почему большинство архитектур “zero-trust” терпят крах на уровне трафика
Модель нулевого доверия (Zero Trust) широко распространена, но часто дает сбои на практике. Организации инвестируют в идентификацию, но забывают о контроле трафика. Проблемы возникают на уровне входа, балансировщиков и межсервисного взаимодействия. — csoonline.com

Чему CISO могут научиться у мускусных быков
Управление рисками сторонних поставщиков — серьезная проблема для CISO. Неправильное управление может привести к остановке производства. Статья рассматривает риски, связанные с цепочками поставок ПО и SaaS, и предлагает «стратегию мускусного быка» для коллективной защиты. — csoonline.com

Новый зловред LucidRook атакует НПО и университеты
Новое вредоносное ПО LucidRook на базе Lua используется в фишинговых кампаниях против НПО и университетов на Тайване. Эксперты Cisco Talos связывают его с группой UAT-10362. Вредонос включает модульную конструкцию и среду Lua для скрытности. — bleepingcomputer.com

Хакеры месяцами использовали неустраненную уязвимость в Adobe Reader
Уязвимости Adobe Reader десятилетиями использовались злоумышленниками. Исследователь безопасности обнаружил, что брешь в Reader незаметно эксплуатировалась вредоносным ПО до четырех месяцев, собирая информацию о компьютерах для кражи данных. — csoonline.com

Поставщик IT-решений для здравоохранения ChipSoft подвергся атаке «ransomware»
Нидерландский поставщик ПО для здравоохранения ChipSoft подвергся атаке программы-вымогателя, что привело к отключению веб-сайта и цифровых сервисов для пациентов и клиник. Компания, разрабатывающая системы EHR, включая платформу HiX, была вынуждена принять экстренные меры. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


