Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Резидентские прокси обходят проверки репутации IP в 78% из 4 миллиардов сессий
Исследователи предупреждают, что резидентные прокси, используемые для маршрутизации вредоносного трафика, являются большой проблемой для систем репутации IP-адресов, поскольку нет четкого различия между злоумышленниками и легитимными пользователями. Анализ GreyNoise показал, что 39% вредоносных сессий исходят из домашних сетей, но 78% из них невидимы для систем репутации. — bleepingcomputer.com

Новые уязвимости в Progress ShareFile позволяют проводить RCE-атаки без авторизации
Две уязвимости в корпоративном решении Progress ShareFile позволяют объединить обход аутентификации и удаленное выполнение кода для несанкционированного извлечения файлов. Уязвимости затрагивают компонент Storage Zones Controller. — bleepingcomputer.com

EvilTokens использует уязвимость в “Microsoft device code flow” для похищения аккаунтов
Новая кампания Phishing-as-a-Service (PhaaS) использует поток аутентификации по коду устройства Microsoft для несанкционированного доступа к учетным записям. Исследователи Sekoia обнаружили инструментарий «EvilTokens», который обманом заставляет пользователей проходить легитимный вход в среде Microsoft для захвата токенов. — csoonline.com

Кибербезопасность в эпоху мгновенного софта
ИИ стремительно меняет разработку ПО, ведя к эпохе «мгновенного ПО». В статье рассматривается, как ИИ повлияет на кибербезопасность, от автоматического поиска уязвимостей до самовосстанавливающихся систем, и какие неизвестные факторы определят исход гонки вооружений. — csoonline.com

Группа, продвигающая обязательную возрастную верификацию для ИИ, оказалась тайным проектом OpenAI
OpenAI тайно финансировала коалицию по безопасности детей, скрывая свое участие от других активистов. Это вызвало возмущение: «У лидера некоммерческой организации, участвовавшей в этом, возникло очень неприятное ощущение». — gizmodo.com

Apple расширяет обновления iOS 18 на большее число iPhone для защиты от атак DarkSword
Apple выпустила обновление iOS 18.7.7 для старых устройств, чтобы обеспечить защиту от активно эксплуатируемого эксплойт-кита DarkSword, который использовался в широких кампаниях по краже данных. — bleepingcomputer.com

Хакеры используют «zero-day» уязвимость в TrueConf для распространения вредоносных обновлений
Хакеры атаковали серверы TrueConf, используя уязвимость нулевого дня (CVE-2026-3502), позволяющую выполнять произвольные файлы на конечных точках. Атаки в рамках операции TrueChaos нацелены на госучреждения Юго-Восточной Азии. — bleepingcomputer.com

Новое вредоносное ПО CrystalRAT пополнилось функциями RAT, стилера и «пранквара»
Новый сервис вредоносного ПО как услуги CrystalRAT, замеченный в Telegram, предлагает удаленный доступ, кражу данных, кейлоггинг и перехват буфера обмена. ПО, похожее на WebRAT, включает функции «пранквар» для отвлечения и манипуляции жертвой. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

