Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Вредоносное ПО VoidLink было практически полностью создано с помощью ИИ
Новый фреймворк вредоносного ПО для Linux VoidLink оказался продуктом, созданным преимущественно с помощью ИИ, что знаменует начало эры вредоносного ПО, генерируемого искусственным интеллектом. Анализ Check Point Research показал, что ИИ управлял планированием и написанием кода, сокращая месяцы разработки до дней.

Почему необходимо защищать конфигурации Microsoft 365
Microsoft 365 давно перерос простую офисную подписку, став критически важной инфраструктурой безопасности и совместной работы. Узнайте, почему конфигурации арендатора (Entra, Teams, Exchange) — это не просто данные, а цифровая основа бизнеса, и почему нативные инструменты Microsoft не обеспечивают их защиту.

73% директоров по информационной безопасности склоняются к выбору защитных решений с поддержкой AI
Руководители служб безопасности (CISO) всё чаще внедряют ИИ для усиления киберзащиты, поскольку 73% лиц, принимающих решения, готовы рассматривать такие решения. Эксперты советуют фокусироваться на снижении шума и автоматизации реагирования, но предупреждают о рисках, связанных с качеством данных и чрезмерной зависимостью от технологий.

Curl закрывает программу вознаграждений за найденные уязвимости из-за наплыва ИИ-мусора
Библиотека Curl отменила выплаты по программе bug bounty из-за наплыва отчётов, сгенерированных искусственным интеллектом. Администрация проекта заявила, что обработка «мусора от ИИ» истощает ресурсы, что стало следствием ускорения поиска уязвимостей за счёт ИИ-инструментов.

Обход двухфакторной аутентификации в GitLab позволяет злоумышленникам захватывать учетные записи
Эксперты требуют немедленного обновления GitLab из-за критической уязвимости обхода двухфакторной аутентификации (2FA), позволяющей злоумышленникам получить доступ к репозиториям. В рамках патчей также исправлены три уязвимости высокого и две среднего уровня.

Ошибки в конфигурации демо-сред превращаются в облачные бэкдоры в корпоративные сети
Новое исследование Pentera Labs выявило критическую уязвимость: тестовые и демонстрационные среды кибербезопасности, оставленные без должной конфигурации, становятся точками входа для хакеров. Обнаружены случаи эксплуатации таких сред у ведущих компаний, что привело к доступу к облачным данным и секретам.

Oracle выпустила 337 патчей безопасности, включая исправление критической уязвимости в Apache Tika
Oracle выпустила первое крупное обновление безопасности года, содержащее 337 исправлений, включая 27 критических. Специалисты по безопасности должны приоритизировать работу, учитывая отсутствие известных эксплойтов “нулевого дня”. Обзор затрагивает сложности с “раздуванием CVE” и уязвимости в стороннем коде.

Не переходите по ссылке «создать резервную копию» в LastPass — это мошенничество
LastPass предупреждает пользователей о новой масштабной фишинговой кампании, нацеленной на кражу мастер-паролей через поддельные уведомления о техническом обслуживании. Злоумышленники пытаются вызвать срочность, чтобы заставить жертв раскрыть свои учетные данные.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

