Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Фальшивые рекрутеры прячут вредоносное ПО в тестовых заданиях для разработчиков
Новая кампания фальшивых рекрутеров из Северной Кореи нацелена на разработчиков JavaScript и Python, предлагая задачи, связанные с криптовалютами. Используются вредоносные пакеты в npm и PyPi, устанавливающие RAT. Исследователи связывают кампанию с группой Lazarus. — bleepingcomputer.com

Критическая уязвимость в BeyondTrust RS используется в активных атаках
Исследователи предупреждают об активной эксплуатации критической уязвимости CVE-2026-1731 в BeyondTrust Remote Support и Bomgar. Злоумышленники используют ее для компрометации локальных развертываний и бокового перемещения в сети. — csoonline.com

Артефакты Claude LLM используются для распространения инфостилеров под Mac в ходе атак ClickFix
Злоумышленники используют артефакты Claude и Google Ads в кампаниях ClickFix, доставляя вредоносное ПО типа infostealer пользователям macOS. Обнаружено более 10 000 заражений. Исследователи предупреждают о рисках выполнения неизвестных команд в Терминале. — bleepingcomputer.com

Louis Vuitton, Dior и Tiffany оштрафованы на 25 миллионов долларов за утечку данных
Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечку данных 5,5 млн клиентов из-за слабых мер безопасности. Бренды LVMH не смогли защитить облачные сервисы, что привело к раскрытию конфиденциальной информации. — bleepingcomputer.com

Исследователи откопали 30-летнюю уязвимость в библиотеке libpng
Устранена 30-летняя уязвимость в libpng, позволяющая краш приложений и удаленное выполнение кода через PNG-файлы. Исправление доступно в версии 1.6.55. Эксплуатация сложна, но уязвимость подчеркивает риски старого ПО и рост обнаружения ошибок с помощью ИИ. — csoonline.com

csoonline.com, libpng, png, безопасность, ИИ, по, уязвимость
Злоумышленники наконец добрались до критической уязвимости Microsoft образца 2024 года
Крайне серьезная уязвимость SQL-инъекции в Microsoft Configuration Manager активно эксплуатируется, подвергая риску компании и госучреждения. Как будто у администраторов и так не было дел на этой неделе. — theregister.com

Google заявляет: государственные хакеры в восторге от Gemini
Системы «ИИ» не только повышают цены на электронику, выдают неверные результаты поиска и наполняют ваши ленты в социальных сетях мусором. Они также полезны для хакеров! По всей видимости, моделью для государственного спонсирования атак из таких стран, как Россия, Китай, Северная Корея и Иран, является Google Gemini. И это, как утверждает сама Google. — pcworld.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


