Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Tenda оставляет скрытый бэкдор в роутерах без исправлений, игнорируя предупреждения экспертов по кибербезопасности
CERT/CC раскрыл критический бэкдор аутентификации, затрагивающий несколько версий прошивки маршрутизаторов Tenda. Уязвимость, отслеживаемая как CVE-2026-11405, предоставляет полный административный доступ без действительных учетных данных, и на данный момент патч от производителя отсутствует после того, как CERT не смог связаться с Tenda.

Киберпреступники атакуют налогоплательщиков в Индии с помощью двойной вредоносной кампании
Киберпреступники используют сезон подачи налоговых деклараций в Индии для новой кампании вредоносного ПО, которая не кладет все яйца в одну корзину. Исследователи из Cyderes обнаружили изощренную фишинговую операцию, маскирующуюся под Налоговое управление Индии, которая доставляет два трояна удаленного доступа (RAT) через многоступенчатую цепочку заражения, предоставляя атакующим постоянный доступ …

AI-агент GitHub сливает приватные репозитории через «prompt injection»
Атака GitLost с внедрением промптов обманула Agentic Workflows GitHub, заставив ИИ-агента публиковать данные из приватных репозиториев. Исследование Noma Security выявило архитектурные риски при наделении ИИ-агентов доступом к конфиденциальным данным.

Арест и экстрадиция хакера Scattered Spider проливают свет на то, как GDID телеметрии Windows позволяют идентифицировать и отслеживать пользователей
Хотя использование GDID Windows для поимки члена хакерской группы Scattered Spider Питера Стоукса необычно, этот идентификатор устройства — лишь часть телеметрии, которую сегодня можно использовать для создания цифрового отпечатка пользователя в более широком Интернете.

Осторожно: фальшивые звонки от техподдержки в Microsoft Teams
Подразделение Unit 42 компании Palo Alto Networks предупреждает о новой кампании против пользователей Microsoft Teams. Атака начинается с фишингового письма с опросом, за которым следует звонок от якобы техподдержки Microsoft с целью установки вредоносного ПО Ether RAT.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…




