Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Взлом сканера уязвимостей Trivy: через GitHub Actions распространялся «infostealer»
Сканер уязвимостей Trivy был скомпрометирован в результате атаки на цепочку поставок, осуществленной злоумышленниками TeamPCP, которые распространяли вредоносное ПО для кражи учетных данных через официальные релизы и GitHub Actions. Атака затронула версию 0.69.4 и связанные GitHub Actions, похищая секреты из систем. — bleepingcomputer.com

Google внедряет «Advanced Flow» для безопасной установки APK на Android
Google анонсировала Advanced Flow — новый механизм в Android, который позволит опытным пользователям безопаснее устанавливать APK-файлы от непроверенных разработчиков. Система призвана минимизировать риски мошенничества и вредоносного ПО, требуя прохождения строгой однократной процедуры верификации. — bleepingcomputer.com

Оповещения Microsoft Azure Monitor используются в фишинговых атаках с обратным вызовом
Злоумышленники используют оповещения Microsoft Azure Monitor для рассылки фишинговых писем, имитирующих уведомления службы безопасности Microsoft о несанкционированных списаниях. Письма проходят проверку подлинности, так как отправляются с легитимного адреса Microsoft. — bleepingcomputer.com

Сканер уязвимостей Trivy скомпрометирован: “backdoor” и кража учетных данных в результате атаки на цепочку поставок
Злоумышленники скомпрометировали сканер уязвимостей Trivy, внедрив вредоносное ПО для кражи учетных данных в релизы и GitHub Actions. Взлом может вызвать каскад атак на цепочку поставок, если организации не сменят секреты. — csoonline.com

Готовы ли государства стать «страховщиками последней надежды» в сфере кибербезопасности?
Старший сотрудник Центра кибермониторинга (CMC) поставил под сомнение предоставление правительством Великобритании гарантии по кредиту в 1,5 млрд фунтов стерлингов для Jaguar Land Rover после кибератаки. Обсуждались риски создания опасного прецедента и пробел в киберстраховании. — csoonline.com

Google предупреждает: хватит использовать ИИ для отправки отчетов об уязвимостях
Google прекращает прием отчетов об ошибках в ПО с открытым исходным кодом, созданных ИИ, из-за низкого качества. Однако компания вкладывает средства в другую программу, использующую ИИ для укрепления безопасности кода. — csoonline.com

ФБР связывает фишинговые атаки на Signal с российскими спецслужбами
ФБР предупреждает о фишинговых кампаниях, связанных с российской разведкой, нацеленных на пользователей Signal и WhatsApp*. Атаки обходят шифрование через угон аккаунтов, скомпрометированы тысячи учетных записей лиц с доступом к чувствительной информации. — bleepingcomputer.com

Oracle выпустила экстренное исправление критической уязвимости RCE в Identity Manager
Oracle выпустила внеплановое обновление для устранения критической уязвимости удаленного выполнения кода без аутентификации (CVE-2026-21992) в Identity Manager и Web Services Manager. Компания настоятельно рекомендует клиентам немедленно применить патчи. — bleepingcomputer.com

Полиция ликвидировала 373 000 фишинговых сайтов с CSAM в рамках операции «Алиса»
Международная операция «Алиса» ликвидировала более 373 000 сайтов в даркнете, предлагавших фейковые пакеты с CSAM. Расследование Европола и Германии выявило мошенническую платформу, обманувшую тысячи пользователей. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
