Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
JLR: данные о зарплатах похищены в киберпреступлении, потрясшем экономику Великобритании
Автопроизводитель Jaguar Land Rover признал, что кибератака, парализовавшая его заводы в августе, привела к краже конфиденциальных данных сотрудников, включая зарплатную информацию. Компания предупреждает об угрозе мошенничества.

Microsoft представила новую стратегию в области безопасности
Microsoft представила новый подход к безопасности “In Scope by Default” на Black Hat Europe. Теперь компания будет вознаграждать исследователей за обнаружение любых критических уязвимостей с доказанным воздействием на онлайн-сервисы, независимо от того, кому принадлежит код. Этот шаг направлен на стимулирование исследований в наиболее рискованных областях и укрепление защиты клиентов.

CISA требует немедленного применения исправлений: уязвимость GeoServer активно эксплуатируется
CISA предупреждает о критической уязвимости CVE-2025-58360 в GeoServer, активно эксплуатируемой злоумышленниками. Федеральным агентствам предписано немедленное исправление. Уязвимость позволяет красть данные и проводить атаки SSRF. Эксперты призывают к срочным мерам безопасности.

Семь ключевых выводов лидеров в сфере кибербезопасности по итогам 2025 года
В 2025 году кибербезопасность столкнулась с беспрецедентными вызовами, вызванными стремительным развитием ИИ. Искусственный интеллект стал мощным инструментом как для защитников, так и для злоумышленников, заставив компании переосмыслить стратегии безопасности, а также привел к взрывному росту нечеловеческих идентификаторов и вывел риски третьих сторон на первый план. Регуляторное давление также усилилось, требуя большей подотчетности от высшего руководства.

Для уязвимости нулевого дня DoS в Microsoft RasMan выпущен неофициальный патч — и опубликован рабочий эксплойт
Microsoft столкнулась с критической уязвимостью нулевого дня в службе RasMan, позволяющей вызвать ее сбой. Эксплойт уже доступен онлайн и не обнаруживается антивирусами. Компания 0patch выпустила неофициальное исправление, пока Microsoft не предоставит официальное.

Google и Apple выпускают экстренные обновления безопасности после атак, использовавших уязвимости нулевого дня
Apple выпустила обновления безопасности для всех своих флагманских устройств для устранения уязвимостей, которые подвергались атакам. Google также обновил Chrome для исправления одной уязвимости, использованной в атаках. Обе компании выпустили исправления, чтобы защитить пользователей от киберугроз.

Новые уязвимости в React приводят к утечке секретов и облегчают DoS‑атаки
Обнаружены новые критические уязвимости в React Server Components: CVE-2025-55184, CVE-2025-67779 (DoS) и CVE-2025-55183 (утечка кода). Они позволяют вызывать отказ в обслуживании серверов и раскрывать исходный код. Ранее исправленная уязвимость React2Shell также остаётся подверженной новым атакам. Рекомендуется срочное обновление.

Исследователь: в течение года у Home Depot был открыт доступ к внутренним системам
Исследователь безопасности обнаружил критическую уязвимость в Home Depot, которая раскрывала исходный код и облачные системы. Несмотря на попытки предупредить компанию, он был проигнорирован. Уязвимость устранена после вмешательства СМИ.

Уязвимость на сайте производителя фотобудок скомпрометировала фотографии клиентов
Производитель фотобудок Hama Film загружает фотографии и видео в интернет, но его серверные системы имеют уязвимость, позволяющую любому скачать клиентские снимки. Исследователь обнаружил проблему, но компания не отреагировала.

Файлообменные серверы Gladinet уязвимы: возможно удалённое выполнение кода
Уязвимость в платформах Gladinet CentreStack и Triofox позволяет злоумышленникам выполнять удаленное выполнение кода (RCE) из-за жестко закодированных криптографических ключей. Исследователи Huntress обнаружили, что злоумышленники могут использовать эту уязвимость для получения конфиденциальных данных, включая машинный ключ ASP.NET, что открывает путь к полному контролю над затронутыми серверами. Рекомендуется немедленно установить обновление безопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…