Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Китайские кибершпионы взломали десятки телекоммуникационных компаний и правительственных учреждений
Группа Google GTIG, Mandiant и партнеры пресекли глобальную шпионскую кампанию, связанную с Китаем, которая использовала API SaaS для сокрытия вредоносного трафика в атаках на телекоммуникационные и правительственные сети. Злоумышленник применял бэкдор GRIDTIDE через Google Sheets. — bleepingcomputer.com

Критическая уязвимость Cisco SD-WAN используется в атаках нулевого дня с 2023 года
Cisco предупреждает об активной эксплуатации критической уязвимости обхода аутентификации CVE-2026-20127 в Cisco Catalyst SD-WAN, позволяющей удаленно компрометировать контроллеры и добавлять вредоносных пиров. Уязвимость имеет максимальный рейтинг опасности 10.0. — bleepingcomputer.com

Firefox 148 получил “выключатель ИИ” и исправил более 50 уязвимостей безопасности
С выходом Firefox 148 для Windows, macOS и Linux Mozilla внедрила новые функции: резервное копирование данных доступно большему числу пользователей, а все функции ИИ можно отключить одним кликом. Устранены многочисленные уязвимости. — pcworld.com

Маркис подает в суд на SonicWall из-за утечки резервных копий, приведшей к атаке программы-вымогателя
Marquis Software Solutions подала в суд на SonicWall, обвиняя компанию в грубой халатности, приведшей к атаке программы-вымогателя, затронувшей 74 банка США. Взлом произошел из-за уязвимости в облачном бэкапе SonicWall. — bleepingcomputer.com

Wynn Resorts поверила на слово злоумышленнику, что украденные данные сотрудников были удалены
Wynn Resorts подтвердила утечку данных сотрудников и приняла на веру заверения хакеров об их удалении. Эксперты по безопасности ставят под сомнение эти заверения, пока компания предлагает сотрудникам мониторинг кредитной истории. — theregister.com

Zyxel предупреждает о критической уязвимости RCE, затрагивающей более десятка маршрутизаторов
Тайваньский провайдер Zyxel выпустил обновления для устранения критической уязвимости (CVE-2025-13942) в ряде моделей маршрутизаторов, позволяющей удаленно выполнять команды без аутентификации. Уязвимость затрагивает функцию UPnP. — bleepingcomputer.com

Microsoft предупреждает о вредоносных программах на тему трудоустройства, нацеленных на разработчиков с многоступенчатыми бэкдорами
Microsoft обнаружила скоординированную кампанию, нацеленную на разработчиков через вредоносные репозитории, маскирующиеся под проекты Next.js и техзадания. Кампания использует приманки, встраиваясь в рутинные рабочие процессы, такие как клонирование и запуск сборки, для незаметного выполнения вредоносного кода. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


