Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
SharePoint Server под прицелом: CISA требует срочного обновления во избежание атак программ-вымогателей
Уязвимость SharePoint Server CVE-2026-45659 находится в активной эксплуатации. CISA добавило уязвимость удаленного выполнения кода через десериализацию в свой каталог известных эксплуатируемых уязвимостей 1 июля, дав агентствам срок до сегодняшнего дня для установки патчей. Запустить недостаток может любой пользователь с доступом участника сайта — не требуется.

Северокорейская хакерская группировка Lazarus спрятала полноценный «RAT» в шести «npm»-пакетах «Rollup Polyfill»
Атака на цепочку поставок npm со стороны группы Lazarus скрыла четырехмодульный инструментарий удаленного доступа в шести поддельных пакетах полифила Rollup для npm, которые срабатывали во время импорта, а не установки, обходя настройки блокировки скриптов npm v12 и похищая учетные данные разработчиков, криптокошельки и инструменты ИИ.

Пользователи Microsoft 365 стали жертвами уникальной «password spray» атаки
Пользователи Microsoft стали жертвами масштабной автоматизированной атаки перебором паролей (password spray). Компания Huntress сообщила о 81 миллионе попыток входа в учетные записи клиентов с 12 по 26 июня, с успехом в 78 случаях. Атаки использовали уязвимости в настройках MFA.

Adobe вводит второй «Patch Tuesday» в месяц для ускорения выпуска обновлений безопасности
Adobe удвоит частоту выпуска патчей безопасности для своих продуктов, чтобы противостоять росту угроз, связанных с ИИ. Это решение последовало за аналогичным шагом Oracle. Теперь Adobe будет выпускать обновления дважды в месяц, начиная с июля.

Новая уязвимость в NetScaler аналогична CitrixBleed — зафиксированы попытки эксплуатации в «дикой природе»
Аппаратные устройства Citrix NetScaler вновь стали мишенью: обнаружена новая уязвимость утечки памяти, похожая на CitrixBleed. Citrix выпустила патч для CVE-2026-8451, но уже зафиксированы попытки эксплуатации.

Политик, расследовавший злоупотребления шпионским ПО, стал жертвой взлома собственного телефона через Pegasus
Государственный заказчик NSO Group использовал шпионское ПО Pegasus этой компании для взлома телефона европейского политика, который в то время входил в состав комитета ЕС по расследованию индустрии шпионского ПО.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



