Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Ni8mare: Критическая уязвимость в n8n ставит под угрозу 100 000 серверов.
Исследователи Cyera выявили критическую уязвимость (CVE-2026-21858, CVSS 10.0) в платформе автоматизации n8n, позволяющую удалённо выполнять произвольный код. Уязвимость затрагивает 100 000 серверов и может привести к полному контролю над средой, давая доступ к конфиденциальным данным и API-ключам. Разработчики выпустили патч.

Предприятия по-прежнему не справляются с управлением идентификацией и доступом (IAM) [в контексте безопасности].
Несмотря на угрозы кибератак, компании пренебрегают управлением доступом: 63% руководителей признают, что сотрудники обходят меры безопасности ради скорости. Исследование CyberArk выявило неадекватность PAM и проблемы с контролем ИИ-идентификаторов.

Cisco обнаружила уязвимость в устройствах контроля сетевого доступа ISE.
Эксперты предупреждают о новой уязвимости среднего уровня критичности в Cisco ISE, позволяющей администратору получить доступ к конфиденциальным данным через некорректную обработку XML. Для устранения бреши (CVE-2026-20029) требуется установка патча и смена учетных данных.

5 лучших сертификаций по кибербезопасности: как ускорить карьеру директора по информационной безопасности
Узнайте, какие сертификаты по кибербезопасности помогут ускорить вашу карьеру CISO. Сертификация в сфере кибербезопасности подчеркивает знания, повышает доверие и открывает карьерные возможности, а также помогает оставаться в курсе угроз. ТОП-5 востребованных сертификатов: CISSP, CCSP, CISM, CISA, GSTRT.

Две стороны медали: как новые модели искусственного интеллекта расширяют возможности и создают угрозы для кибербезопасности.
Искусственный интеллект и большие языковые модели — обоюдоострый меч в кибербезопасности. В статье рассматривается экспоненциальный рост угроз, таких как самомодифицирующееся вредоносное ПО и мошенничество с дипфейками, а также оборонительные прорывы: от автономного пентеста до интеллектуального анализа угроз.

Критики разгромили заявления разработчика шпионского ПО NSO о прозрачности на фоне его стремления выйти на рынок США.
Печально известная компания-производитель шпионского ПО выпустила новый отчет о прозрачности, заявляя о своей ответственности, но не предоставляя сведений о том, как она справлялась с проблемными клиентами в прошлом.

Немедленно установите исправление для уязвимости Cisco ISE, пока злоумышленники не воспользовались общедоступным эксплойтом.
Cisco выпустила исправление для критической уязвимости CVE-2026-20029 в платформах безопасности ISE и ISE-PIC, позволяющей администраторам раскрывать конфиденциальные файлы ОС. Сообщается о наличии публичного POC-эксплойта, но активной эксплуатации пока не зафиксировано.

Microsoft подтвердила наличие уязвимости в классической версии Outlook, связанной с зашифрованными письмами.
Пользователи классического Outlook столкнулись с критическим сбоем: новейшая версия клиента (2511) не позволяет открывать зашифрованные электронные письма даже после успешной аутентификации. Microsoft подтвердила проблему безопасности и расследует инцидент. В качестве временного решения предлагается откат на старую версию или изменение порядка шифрования через меню «Параметры».

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

