Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
CISA предупреждает об уязвимости пятилетней давности в GitLab, используемой в атаках
CISA предписывает правительственным агентствам устранить уязвимость CVE-2021-39935 в GitLab, которая активно эксплуатируется. Уязвимость типа SSRF позволяет неаутентифицированным пользователям получить доступ к CI Lint API. Рекомендуется всем организациям принять меры.

Программа-вымогатель Nitrogen настолько неисправна, что даже сами злоумышленники не могут разблокировать ваши файлы
Эксперты по кибербезопасности предупреждают: ошибка в программе-вымогателе Nitrogen делает бесполезной оплату выкупа за данные, зашифрованные для VMware ESXi. Банда уходит ни с чем, жертвы остаются с невосстановимыми гипервизорами.

Новая группа кибершпионажа Amaranth Dragon эксплуатирует уязвимость WinRAR
Новый киберзлоумышленник Amaranth Dragon, связанный с китайской группой APT41, использовал уязвимость CVE-2025-8088 в WinRAR для шпионских атак на госорганы в Юго-Восточной Азии. Атаки отличались скрытностью и точным нацеливанием.

Инструмент «EDR killer» использует подписанный драйвер ядра из криминалистического ПО
Хакеры используют устаревший драйвер ядра EnCase для создания EDR killer, способного отключать 59 инструментов безопасности. Эксперты Huntress выявили атаку, направленную на деактивацию средств защиты через уязвимость BYOVD. Рекомендации включают MFA и защиту от уязвимых драйверов.

Российские хакеры использовали критическую уязвимость Office спустя всего несколько дней после ее раскрытия
Российские хакеры используют новую уязвимость Microsoft Office в рамках шпионской кампании Operation Neusploit. Эксперты ZScaler ThreatLabz обнаружили атаку вскоре после выпуска патча. Кампания нацелена на страны Европы и использует многоступенчатые заражения для установки бэкдоров.

CISA пометила критическую уязвимость RCE в SolarWinds как эксплуатируемую в атаках
CISA предупреждает о критической уязвимости SolarWinds Web Help Desk (CVE-2025-40551), активно эксплуатируемой хакерами. Федеральным агентствам предписано устранить ее за 3 дня. Рекомендуется обновление всем пользователям.

Zero trust на практике: глубокое техническое погружение в полный отказ от паролей в гибридных корпоративных средах
За три года автор руководил проектами по переходу на беспарольную аутентификацию в трех крупных компаниях. Отказ от паролей в гибридной среде Active Directory и Microsoft Entra ID — сложная, но полезная задача. Реализация требует переосмысления архитектуры идентификации и строгого планирования.

Киберпреступники нацелились на кражу персональных данных
Отчет Eye Security «2026 State of Incident Response Report» показывает, что кибератаки на компании все чаще остаются незамеченными, а ущерб наносится в течение нескольких минут. Злоумышленники эксплуатируют существующие точки доступа, а атаки, основанные на идентификации, доминируют в этой области.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

