Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
В Ingress NGINX обнаружены четыре новые уязвимости
Обнаружены четыре уязвимости безопасности в Ingress NGINX для Kubernetes. Две из них серьезны (CVSS 8.8), включая CVE-2026-1580 (некорректная валидация ввода) и CVE-2026-24512 (внедрение конфигурации). Уязвимости затрагивают старые версии и требуют обновления. Поддержка Ingress NGINX прекращается в марте. — csoonline.com

Новая APT-группировка взломала государственные органы и организации критической инфраструктуры в 37 странах
Новая группа кибершпионов из Азии за год скомпрометировала 70 госорганизаций в 37 странах. Используя фишинг, эксплойты и вредоносное ПО, группа расширяет свою деятельность, проводя разведку новых целей. Исследователи Palo Alto Networks отслеживают TGR-STA-1030 (UNC6619). — csoonline.com

Министерство науки Испании отключило системы после заявлений о «breach»
Министерство науки Испании (Ministerio de Ciencia) частично остановило работу своих IT-систем из-за технического инцидента. Злоумышленник утверждает, что взломал ведомство, и опубликовал образцы украденных данных, включая личную информацию и документы. — bleepingcomputer.com

Группировка вымогателей использует виртуальные машины ISPsystem для скрытной доставки «payload»
Операторы программ-вымогателей используют уязвимости платформы управления виртуальными машинами VMmanager от ISPsystem для размещения и доставки вредоносных программ. Исследователи Sophos выявили, что злоумышленники злоупотребляют стандартными шаблонами с одинаковыми именами хостов, что затрудняет атрибуцию и удаление вредоносных систем. — bleepingcomputer.com

Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

Microsoft отключит Exchange Online «EWS» в апреле 2027 года
Microsoft объявила о прекращении поддержки API Exchange Web Services (EWS) для Exchange Online в апреле 2027 года. API, работающий почти 20 лет, будет заменен Microsoft Graph API. Отключение начнется в октябре 2026 года. — bleepingcomputer.com

Утечка данных у гиганта govtech Conduent раздувается, затронув миллионы американцев.
Атака программы-вымогателя на Conduent позволила хакерам украсть «значительное количество личной информации» из систем гиганта govtech. Conduent обрабатывает личные данные и медицинскую информацию более 100 миллионов человек по всей Америке. — techcrunch.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


