Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
В платформе автоматизации n8n обнаружено еще шесть уязвимостей
Обнаружены критические уязвимости в платформе n8n, используемой для создания LLM-агентов. Четыре из шести уязвимостей имеют рейтинг CVSS 9,4 и позволяют удаленно выполнять код, внедрять команды, получать доступ к файлам и осуществлять межсайтовый скриптинг. — csoonline.com

API, csoonline.com, cvss, LLM, n8n, безопасность, уязвимости
Инструментарий DKnife Linux перехватывает трафик роутеров для шпионажа и доставки вредоносного ПО
Обнаружен новый фреймворк DKnife, используемый с 2019 года для перехвата трафика на уровне граничных устройств и доставки вредоносного ПО в шпионских кампаниях. Инструмент нацелен на китайские сервисы и связан с китайскими киберпреступными группами. — bleepingcomputer.com

CISA предупреждает об уязвимости RCE в SmarterMail, используемой в атаках с применением программ-вымогателей
CISA предупреждает об эксплуатации уязвимости CVE-2026-24423 в SmarterMail, позволяющей удаленно выполнять код без аутентификации. Уязвимость используется в атаках программ-вымогателей. Исправление выпущено, но обнаружена и другая критическая уязвимость. — bleepingcomputer.com

Flickr рассылает пользователям электронные письма об утечке данных, возлагая вину на «3rd party»
Атакующие могли получить доступ к данным о местоположении и активности пользователей, предупреждает сообщение. Фотохостинг Flickr сообщил о взломе данных из-за стороннего поставщика услуг электронной почты. — theregister.com

Имитация форматирования диска: PDF-файлы таят в себе новые опасности
Особо опасная фишинговая кампания использует ссылки на виртуальные диски, маскируя под PDF-файлы вредоносное ПО AsyncRAT. Киберпреступники пользуются привычкой пользователей открывать PDF, что позволяет им получить удаленный доступ к компьютерам компаний. — csoonline.com

Claude AI обнаружил 500 критических уязвимостей программного обеспечения
Anthropic выпустила Claude Opus 4.6, которая уже используется для выявления уязвимостей нулевого дня в ПО с открытым исходным кодом. Модель обнаружила 500 критических уязвимостей без инструкций. Компания подтверждает результаты перед отправкой разработчикам. — csoonline.com

Эксперты по данным предупреждают: если вы заботитесь о безопасности своих данных, избегайте Windows 11
Эксперты по защите данных не рекомендуют переходить на Windows 11 из-за функции Recall, которая может ставить под угрозу конфиденциальность пользователей. Рассматриваются риски и альтернативы, включая Linux. — pcworld.com

ЕС заявляет, что TikTok грозит крупный штраф из-за «addictive design»
Еврокомиссия грозит TikTok штрафом за нарушение Закона ЕС о цифровых услугах (DSA). Причина — аддиктивные функции платформы, такие как бесконечная прокрутка и персонализированные рекомендации, которые могут вредить психическому здоровью пользователей, особенно детей. — bleepingcomputer.com

Мужчина признал вину во взломе почти 600 аккаунтов женщин в Snapchat
Житель Иллинойса признал вину во взломе почти 600 аккаунтов Snapchat для кражи и продажи интимных фото. Он использовал фишинг и социальную инженерию, выдавая себя за сотрудников Snap. Среди его клиентов был бывший тренер, осужденный за сексуальный шантаж. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
