Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Скомпрометированный npm-релиз jscrambler 8.14.0 устанавливает Rust-инфостилер при установке
Версия 8.14.0 пакета jscrambler npm содержала вредоносный хук preinstall, который незаметно загружает и запускает инфостилер при установке, по одной сборке для Windows, macOS и Linux. Опубликованная 11 июля 2026 года, она не требует импорта или вызова CLI. Установка 8.14.0 достаточна для его запуска. Socket пометил релиз через шесть минут после его

Фальшивый DNS-сканер на Go распространял вредоносное ПО через более 200 репозиториев на GitHub
Модуль Go, маскирующийся под сканер DNS, оказался загрузчиком вредоносного ПО. Он опубликовал первую версию 24 января и с тех пор накопил более 1200 версий, свыше 700 из которых вредоносны. Кампания “Operation Muck and Load” связана с сетью из 222 репозиториев GitHub.

“Progress” отключает контроллеры зоны хранения ShareFile, патча нет
Уязвимость ShareFile Storage Zone Controller вынуждает Progress Software экстренно отключить все локальные развертывания без доступного патча и с блокировкой облачного доступа, оставляя корпоративный обмен файлами в автономном режиме на неопределенный срок и отмечая третью критическую угрозу безопасности.

Киберагентство США CISA раскрыло: план реагирования на инцидент пришлось создавать прямо во время инцидента
CISA заявила, что “упустила” возможность опередить инцидент безопасности, не создав план реагирования заранее. CISA сообщила, что ее сотрудникам пришлось тратить время на создание плейбука во время инцидента, а не до него. Агентство также признало, что каналы для уведомления исследователями об уязвимостях были нечеткими.

CrowdStrike выявила пять новых угроз «prompt injection» для ИИ
CrowdStrike выявила пять новых техник prompt injection, угрожающих предприятиям. Атаки используют растущее применение AI в организациях. Описаны методы: Trigger-Activated Rule Addition, Cognitive Token Suppression, Algorithmic Payload Decomposition, Special Token Injection и Unwitting User Context-Data Injection. Рекомендации по защите включают моделирование угроз и расширенное тестирование.

ЕС расширяет практику массового сканирования сообщений без судебного ордера в целях безопасности
Члены Европейского парламента (MEPs) не смогли заблокировать предложение о расширении массового сканирования частных сообщений — меры, которую они ранее дважды отклоняли. На этот раз также было подано больше голосов против предложения, чем за, но из-за отсутствия многих депутатов накануне летних каникул, …

Chat Control 1.0 прокрался в Европарламент: компании получили право сканировать данные пользователей без ордера
Chat Control 1.0 sneaks through the EU Parliament, letting companies scan user data without warrants — legal skullduggery used to force a majority-required re-vote on eve of Parliament break. Прочтите подробности в нашей статье.

Экономическое обоснование ликвидации «security debt»: практический подход для CISO
Лидеры информационной безопасности добились заметного прогресса в видимости угроз: организации выявляют уязвимости в приложениях, зависимостях и конвейерах разработки с более высокой согласованностью. Но дисбаланс растет: уязвимости обнаруживаются быстрее, чем исправляются; 82% организаций несут задолженность по безопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

