Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Сообщают, что клиент Steam, даже будучи в режиме «Оффлайн», продолжает раскрывать ваш статус друзьям.
Анонимный блог раскрыл уязвимость в Steam: клиент продолжает передавать данные о входе и выходе из системы друзьям, даже если пользователь установил статус «Невидим» или «Офлайн». Настройки конфиденциальности не защищают эту информацию, позволяя отслеживать активность.

Евросоюз пересматривает стандарты кибербезопасности, чтобы ограничить угрозы со стороны ненадежных поставщиков
Еврокомиссия представила новый пакет мер по кибербезопасности для повышения устойчивости ЕС к угрозам. Основной акцент сделан на снижении рисков от поставщиков из стран вне ЕС в критической инфраструктуре, например, в мобильных сетях, через риск-ориентированную систему.

Интервью с «сюрпризом»: как VS Code превратили в инструмент атаки
Хакеры, стоящие за кампанией Contagious Interview, начали использовать Visual Studio Code (VS Code) для закрепления в системах жертв. Злоумышленники внедряют вредоносную логику в конфигурационные файлы проектов, которая срабатывает после того, как пользователь открывает репозиторий и доверяет ему, запуская JavaScript-полезные нагрузки через доверенные рабочие процессы разработчиков.

Приоритизация уязвимостей: шире, чем просто оценка CVSS
Анализ показывает, что стандартная Система оценки общих уязвимостей (CVSS) не отражает реальный операционный риск. Серьёзность уязвимостей, таких как Log4Shell, определяется не только техническими баллами, но и контекстом их распространения через доверенные системы и зависимости. Вводится концепция унифицированной модели связей (ULM) для оценки риска на основе смежности, наследования и доверия.

Еврокомиссия намерена запретить использование оборудования Huawei и ZTE в сетевой инфраструктуре из соображений безопасности.
Еврокомиссия предлагает наделить себя правом запрещать поставщиков сетевых технологий, таких как Huawei и ZTE, в странах ЕС из-за опасений шпионажа и саботажа. Обсуждается расширение полномочий ENISA для борьбы с киберугрозами и возможные запреты в критической инфраструктуре.

Регулярность — залог эффективности оценки киберрисков
Узнайте, почему регулярная оценка киберрисков критически важна для современной компании. Статья раскрывает преимущества таких аудитов — от выявления уязвимостей и приоритизации мер до соблюдения комплаенса и снижения финансовых потерь от утечек данных.

Три уязвимости в Anthropic Git MCP Server позволяют злоумышленникам манипулировать ответами LLM
Исследователи Cyata обнаружили три критические уязвимости в официальном Git MCP-сервере Anthropic, которые могут быть использованы через prompt injection для компрометации LLM. Уязвимости позволяют выполнять произвольный код и изменять данные. Рекомендуется срочное обновление до версии 2025.12.18 и аудит совместной работы с Filesystem MCP.

Уязвимости во фреймворке для разработки ИИ Chainlit позволяют скомпрометировать серверы
Критические уязвимости в популярном фреймворке для разработки ИИ Chainlit позволяют злоумышленникам читать произвольные файлы и данные из баз данных серверов. Неустраненные недостатки могут привести к утечке ключей API и токенов, облегчая горизонтальное перемещение в инфраструктуре. Уязвимости исправлены в версии 2.9.4.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

