Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Эксперт: новая критическая уязвимость в Citrix NetScaler так же опасна, как CitrixBleed2
Эксперты призывают немедленно установить исправления для устройств NetScaler из-за новой критической уязвимости CVE-2026-3055, схожей с CitrixBleed. Это уязвимость чтения за пределами границ с рейтингом 9.3, позволяющая неаутентифицированным атакам утекать данные. — csoonline.com

Атаки PolyShell угрожают 56% всех уязвимых интернет-магазинов на Magento
Начались массовые атаки на Magento с использованием уязвимости «PolyShell», затронувшие более половины всех уязвимых магазинов. Хакеры применяют новый скиммер, использующий WebRTC для обхода мер безопасности. — bleepingcomputer.com

Конструктор приложений “Bubble AI” использовали для кражи учетных данных Microsoft
Злоумышленники обходят обнаружение фишинга, нацеленного на Microsoft, используя платформу Bubble для создания и хостинга вредоносных веб-приложений. Легитимный хостинг скрывает угрозу от систем безопасности. — bleepingcomputer.com

Citrix призывает администраторов как можно скорее устранить уязвимости в NetScaler
Citrix устранила две уязвимости NetScaler ADC и NetScaler Gateway, одна из которых очень похожа на уязвимости CitrixBleed и CitrixBleed2, эксплуатировавшиеся в атаках «нулевого дня» в последние годы. Эксперты призывают к немедленному обновлению. — bleepingcomputer.com

Экстренные патчи Microsoft и Oracle указывают на системные проблемы кибербезопасности
Экстренные внеполосные патчи от Microsoft и Oracle сигнализируют о глубинных проблемах безопасности, связанных с циклами обновлений и патчингом, а также с безопасностью идентификации и zero-trust, по мнению сообщества. — computerweekly.com

6 ключевых трендов, меняющих ландшафт рынка IAM
Рынок IAM сместил фокус с традиционных механизмов «вход в систему и MFA» на рассмотрение идентификации как плоскости управления безопасностью. Покупатели отдают приоритет аутентификации, устойчивой к фишингу, включая passkeys, а также управлению нечеловеческими идентификаторами, по мнению экспертов CSO. «Доступ сотрудников по-прежнему является основой, но […] — csoonline.com

ИИ разрушает традиционные модели безопасности: где они дают сбой в первую очередь
Традиционные модели безопасности работали по циклу: сканирование, сортировка, устранение через заявки. Ответственность была неявной. Разработка на основе ИИ меняет это, предоставляя контекст. ИИ-сортировка переопределяет роль команд безопасности, смещая фокус с ручной работы на управление качеством решений системы. — csoonline.com

PTC предупреждает о критической RCE-уязвимости в Windchill и FlexPLM
PTC Inc. предупреждает о критической уязвимости в PLM-решениях Windchill и FlexPLM, позволяющей удаленное выполнение кода (CVE-2026-4681). Власти Германии приняли экстренные меры. Разрабатываются исправления, пока рекомендуется применение правил смягчения. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

