Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Государственный субъект атакует 155 стран в рамках шпионской операции «Shadow Campaigns»
Новая группа кибершпионажа, связанная с государством и отслеживаемая как TGR-STA-1030/UNC6619, провела глобальную операцию «Shadow Campaigns», в ходе которой атаковала государственную инфраструктуру в 155 странах. Методы включают фишинг, эксплойты и новый руткит для Linux. — bleepingcomputer.com

Исследователь безопасности утверждает, что средство автоматического обновления AMD загружает программное обеспечение небезопасным способом, что допускает «remote code execution»
AMD: автообновление драйверов передает ПО небезопасно, атаки «человек посередине» вне зоны ответственности компании. Исследователь Пол обнаружил уязвимость, но AMD отказалась ее исправлять. — tomshardware.com

В платформе автоматизации n8n обнаружено еще шесть уязвимостей
Обнаружены критические уязвимости в платформе n8n, используемой для создания LLM-агентов. Четыре из шести уязвимостей имеют рейтинг CVSS 9,4 и позволяют удаленно выполнять код, внедрять команды, получать доступ к файлам и осуществлять межсайтовый скриптинг. — csoonline.com

API, csoonline.com, cvss, LLM, n8n, безопасность, уязвимости
Инструментарий DKnife Linux перехватывает трафик роутеров для шпионажа и доставки вредоносного ПО
Обнаружен новый фреймворк DKnife, используемый с 2019 года для перехвата трафика на уровне граничных устройств и доставки вредоносного ПО в шпионских кампаниях. Инструмент нацелен на китайские сервисы и связан с китайскими киберпреступными группами. — bleepingcomputer.com

CISA предупреждает об уязвимости RCE в SmarterMail, используемой в атаках с применением программ-вымогателей
CISA предупреждает об эксплуатации уязвимости CVE-2026-24423 в SmarterMail, позволяющей удаленно выполнять код без аутентификации. Уязвимость используется в атаках программ-вымогателей. Исправление выпущено, но обнаружена и другая критическая уязвимость. — bleepingcomputer.com

Flickr рассылает пользователям электронные письма об утечке данных, возлагая вину на «3rd party»
Атакующие могли получить доступ к данным о местоположении и активности пользователей, предупреждает сообщение. Фотохостинг Flickr сообщил о взломе данных из-за стороннего поставщика услуг электронной почты. — theregister.com

Имитация форматирования диска: PDF-файлы таят в себе новые опасности
Особо опасная фишинговая кампания использует ссылки на виртуальные диски, маскируя под PDF-файлы вредоносное ПО AsyncRAT. Киберпреступники пользуются привычкой пользователей открывать PDF, что позволяет им получить удаленный доступ к компьютерам компаний. — csoonline.com

Claude AI обнаружил 500 критических уязвимостей программного обеспечения
Anthropic выпустила Claude Opus 4.6, которая уже используется для выявления уязвимостей нулевого дня в ПО с открытым исходным кодом. Модель обнаружила 500 критических уязвимостей без инструкций. Компания подтверждает результаты перед отправкой разработчикам. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

