Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Критическая уязвимость в n8n позволяет посторонним запускать ваш сервер автоматизации.
Критическая уязвимость “ni8mare” (CVE-2026-21858) в платформе автоматизации n8n позволяет любому, кто имеет доступ по сети, удаленно выполнить код без аутентификации, получив полный контроль над серверами и связанными данными. Пользователям срочно рекомендовано обновиться.

Реализация NIS2: новый портал BSI вступает в строй (в сфере кибербезопасности).
Федеральное ведомство по информационной безопасности Германии (BSI) запустило новый портал для поддержки 29 500 компаний, подпадающих под действие директивы NIS2. Портал, работающий на AWS, должен стать “единым окном” для обмена информацией и выполнения требований по кибербезопасности. Однако размещение на AWS вызвало критику экспертов, считающих это ударом по цифровому суверенитету.

Критическая уязвимость в jsPDF позволяет читать произвольные файлы в Node.js окружениях.
Критическая уязвимость CVE-2025-68428 в библиотеке jsPDF для Node.js позволяла злоумышленникам внедрять конфиденциальные файлы с сервера в генерируемые PDF. Проблема связана с некорректной обработкой путей в функциях загрузки файлов. Устранение требует не только обновления до версии 4.0.0, но и настройки режима разрешений Node.js.

OpenAI латает дыры вместо решения глубинных проблем с инъекциями промптов, которые продолжают усугубляться.
Исследователи Radware выявили критические уязвимости ZombieAgent и ShadowLeak в ChatGPT, позволяющие утекать личные данные через косвенное внедрение подсказок и злоупотребление функцией памяти сервиса.

Компания Carmate представила на CES простые, но эффективные аксессуары для подключенного автомобиля, ориентированные на безопасность.
На CES компания Carmate представила USB-зарядку со встроенным трекером, интегрированным с Apple Find My и Google. Аксессуар обеспечивает отслеживание авто даже при выключенном двигателе (до недели), предлагая простое решение для безопасности и защиты от угона без подписок.

Семейство устройств Tapo от TP-Link пополнилось тремя новыми камерами видеонаблюдения высокого разрешения.
TP-Link представила на CES три новые доступные камеры безопасности Tapo: 4K-модель, камеру с двумя 2K-объективами и проводную модель с прожектором 1500 люмен. Все камеры оснащены ИИ-детектором движения без подписки и поддерживают локальное хранение.

Проблемы с мышью Logitech в macOS оказались связаны с истекшим сертификатом разработчика.
Logitech принесла извинения за масштабный сбой в работе мышей и ПО для macOS, вызванный истёкшим сертификатом разработчика. Компания признала: “Мы облажались”, и выпустила ручное обновление для G HUB и Options+.

Главные киберугрозы для ваших систем и инфраструктуры искусственного интеллекта.
Атаки на системы и инфраструктуру ИИ набирают обороты. Эксперты предупреждают, что организации спешили внедрять ИИ, пренебрегая усилением мер безопасности, и теперь не готовы противостоять угрозам: от отравления данных до инъекций промптов и кражи моделей. CISO должны разработать проактивную стратегию безопасности ИИ.

Основные тенденции в сфере информационной безопасности, которые будут определять работу директоров по информационной безопасности (CISO) к 2026 году.
Анализ ключевых вызовов для директоров по информационной безопасности (CISO) в 2026 году. Эксперты обсуждают рост регуляторной нагрузки (DORA, NIS2), ужесточение требований к комплаенсу, дефицит кадров и необходимость позиционировать безопасность как фактор, способствующий бизнесу. Основные тренды: Resilience by Design, контроль теневого ИИ и смещение фокуса на устойчивость и восстановление.

Уязвимости в Veeam Backup Suite позволяют удалённо исполнять код и создавать вредоносные файлы конфигурации резервных копий.
Veeam выпустила срочное исправление для четырех критических уязвимостей в Backup & Replication, которые могли позволить пользователям с определенными ролями (администратор, оператор) выполнить удаленное выполнение кода (RCE) и нанести ущерб базе данных.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…