Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Когда «responsible disclosure» превращается в неоплачиваемый труд
Предположение о том, что «правильное поведение» при раскрытии уязвимостей будет вознаграждено, все чаще оказывается несостоятельным. Организации отталкивают исследователей, создавая риски. Процесс становится медленнее и бюрократичнее, стирая грань между сотрудничеством и давлением.

Открытые инстансы MongoDB по-прежнему подвергаются атакам с целью вымогательства данных
Злоумышленники атакуют незащищенные экземпляры MongoDB, требуя выкуп за восстановление данных. Исследователи обнаружили сотни тысяч доступных серверов, многие из которых были скомпрометированы. Рекомендуется усилить безопасность и обновлять ПО.

Новая функция конфиденциальности Apple ограничивает отслеживание местоположения на iPhone и iPad
Apple внедряет новую функцию конфиденциальности для iPhone и iPad, позволяющую ограничить точность данных о местоположении, передаваемых сотовым сетям. Узнайте, как работает «Ограничить точное местоположение» и какие устройства поддерживают эту опцию.

Генеральный директор стартапа в сфере AI security опубликовал вакансию. Откликнулся кандидат-дипфейк, что вызвало внутреннее смятение.
“Я не думал, что это коснется меня, но вот мы здесь”, — говорит CEO Expel Джейсон Ребольц о своем опыте столкновения с мошенниками, использующими deepfake для собеседований. Анализ ситуации и методы защиты.

OpenAI заявляет, что ответам ChatGPT можно доверять, на фоне подготовки к запуску рекламных инструментов и обеспечения безопасности.
OpenAI подтвердила тестирование рекламы в ChatGPT для бесплатных и $8 Go-аккаунтов. На Android-устройствах уже появился вводный экран с объяснением функций рекламы. Пользователи могут скрывать объявления, управлять персонализацией и очищать данные. Реклама не будет отображаться для подписчиков Plus, Pro, Business и Enterprise.

Исследователь раскрывает доказательства утечки фотографий из частных профилей Инстаграм
Исследователь предоставил доказательства утечки ссылок на фото из приватных аккаунтов Instagram* . Meta* устранила проблему, но закрыла отчет как «неприменимый» и не ответила на запросы. Уязвимость позволяла получать данные через HTML-ответы.

Mandiant раскрывает детали злоупотребления ShinyHunters «SSO» для похищения данных в облаке
Компания Mandiant сообщает о новой волне атак ShinyHunters по хищению данных из SaaS-приложений с использованием голосового фишинга и фишинговых сайтов, имитирующих корпоративные ресурсы. Злоумышленники крадут учетные данные SSO и коды MFA, получая доступ к облачным сервисам. Подробности об атаках, методах и мерах защиты.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


