Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Расширения Open VSX под угрозой: вредоносное ПО GlassWorm распространяется через манипуляции с зависимостями
Злоумышленники используют зависимости расширений в реестре Open VSX для доставки вредоносного ПО в рамках кампании GlassWorm. Исследователи Socket выявили 72+ вредоносных расширения, нацеленных на разработчиков под видом полезных инструментов. — csoonline.com

Что нужно, чтобы стать CSO: путь к вершине карьеры в безопасности
Должности CSO и CISO — одни из самых сложных для заполнения в IT. Для специалистов по кибербезопасности, стремящихся к руководству, растут полномочия и оплата, но и ответственность также увеличивается. Узнайте, что требуется для получения высшей должности в сфере безопасности. — csoonline.com

OpenAI: запуск рекламы в ChatGPT откладывается из соображений «security»
OpenAI сообщила BleepingComputer, что реклама в ChatGPT на планах Free и Go пока не разворачивается за пределами США, несмотря на то, что некоторые пользователи заметили упоминания рекламы в обновленной политике конфиденциальности. […] — bleepingcomputer.com

Betterleaks: новый open-source сканер секретов на замену Gitleaks
Новый инструмент с открытым исходным кодом Betterleaks сканирует каталоги, файлы и git-репозитории для обнаружения секретов по заданным или настраиваемым правилам. Он позиционируется как преемник Gitleaks и использует токенизацию BPE для повышения эффективности. — bleepingcomputer.com

Microsoft выпустила экстренный «hotpatch» для Windows 11, устраняющий критическую уязвимость «RCE» в «RRAS»
Microsoft выпустила внеплановое обновление (OOB) для устранения уязвимостей безопасности в Windows 11 Enterprise, использующих “горячие” патчи вместо стандартных накопительных обновлений. Обновление KB5084597 исправляет критические ошибки в RRAS, позволяющие удаленно выполнить код. — bleepingcomputer.com

Web SDK от AppsFlyer взломан для распространения «JavaScript»-кода с целью кражи криптовалюты
Web SDK компании AppsFlyer был временно скомпрометирован вредоносным кодом для кражи криптовалюты в результате атаки на цепочку поставок. Код перехватывал адреса кошельков, что затронуло множество веб-приложений. — bleepingcomputer.com

Невидимый вредоносный код атаковал 151 репозиторий GitHub и VS Code
Техника использует символы области частного использования Unicode, которые отображаются как пробелы нулевой ширины практически в любом редакторе кода и терминале, позволяя злоумышленнику Glassworm скрывать вредоносный код. — tomshardware.com

Минюст США ликвидировал ботнет из 360 000 зараженных роутеров и IoT-устройств, действовавший в 163 странах на протяжении 16 лет
Операция США и ЕС ликвидировала долгоживущую прокси-сеть SocksEscort, использовавшуюся для мошенничества и кибератак с помощью зараженных роутеров и IoT-устройств. — tomshardware.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

