Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Семейство устройств Tapo от TP-Link пополнилось тремя новыми камерами видеонаблюдения высокого разрешения.
TP-Link представила на CES три новые доступные камеры безопасности Tapo: 4K-модель, камеру с двумя 2K-объективами и проводную модель с прожектором 1500 люмен. Все камеры оснащены ИИ-детектором движения без подписки и поддерживают локальное хранение.

Проблемы с мышью Logitech в macOS оказались связаны с истекшим сертификатом разработчика.
Logitech принесла извинения за масштабный сбой в работе мышей и ПО для macOS, вызванный истёкшим сертификатом разработчика. Компания признала: “Мы облажались”, и выпустила ручное обновление для G HUB и Options+.

Главные киберугрозы для ваших систем и инфраструктуры искусственного интеллекта.
Атаки на системы и инфраструктуру ИИ набирают обороты. Эксперты предупреждают, что организации спешили внедрять ИИ, пренебрегая усилением мер безопасности, и теперь не готовы противостоять угрозам: от отравления данных до инъекций промптов и кражи моделей. CISO должны разработать проактивную стратегию безопасности ИИ.

Основные тенденции в сфере информационной безопасности, которые будут определять работу директоров по информационной безопасности (CISO) к 2026 году.
Анализ ключевых вызовов для директоров по информационной безопасности (CISO) в 2026 году. Эксперты обсуждают рост регуляторной нагрузки (DORA, NIS2), ужесточение требований к комплаенсу, дефицит кадров и необходимость позиционировать безопасность как фактор, способствующий бизнесу. Основные тренды: Resilience by Design, контроль теневого ИИ и смещение фокуса на устойчивость и восстановление.

Уязвимости в Veeam Backup Suite позволяют удалённо исполнять код и создавать вредоносные файлы конфигурации резервных копий.
Veeam выпустила срочное исправление для четырех критических уязвимостей в Backup & Replication, которые могли позволить пользователям с определенными ролями (администратор, оператор) выполнить удаленное выполнение кода (RCE) и нанести ущерб базе данных.

Критическая уязвимость удалённого исполнения кода позволяет полностью захватить платформу автоматизации рабочих процессов на базе ИИ n8n.
Критическая уязвимость с рейтингом 10.0 была обнаружена в платформе автоматизации n8n, используемой для LLM-агентов. Уязвимость CVE-2026-21858 позволяет неаутентифицированным хакерам считывать локальные файлы и, в конечном счете, захватывать админдоступ к системе, получая ключи API и корпоративные данные.

Торговец шпионским ПО признал себя виновным в продаже программы для слежки неверным супругам.
Создатель шпионского ПО pcTattletale Брайан Флеминг признал себя виновным в продаже программы для слежки. Теперь ему грозит до 15 лет тюрьмы. Это второй успешный процесс против продавца потребительского шпионского ПО в США за 12 лет.

Уязвимость в Open WebUI превращает бесплатный инструмент в лазейку для злоумышленников.
Исследователи Cato Networks выявили критическую уязвимость CVE-2025-64496 в Open WebUI, самостоятельном интерфейсе для LLM. Небезопасная обработка Server-Sent Events (SSE) через функцию «Прямые соединения» позволяет злоумышленникам внедрять JavaScript, красть JWT-токены и захватывать сессии. При наличии прав возможна эскалация до RCE.

Microsoft предупреждает о резком росте фишинговых атак, использующих уязвимости в маршрутизации электронной почты.
Microsoft предупреждает о росте фишинговых атак, использующих сложную маршрутизацию почты и слабые настройки DMARC/SPF. Злоумышленники маскируют письма под внутреннюю корреспонденцию. Эксперты советуют ужесточить политики аутентификации и внедрить защиту от AiTM-атак.

Chrome устраняет серьёзную уязвимость в системе безопасности в первом обновлении 2026 года.
Google оперативно выпустила патч для устранения критической уязвимости (CVE-2026-0628) в Chrome для Windows, macOS и Linux, подчеркивая, что она еще не эксплуатировалась злоумышленниками. Обновление затрагивает компонент WebView. Производителям других браузеров на базе Chromium рекомендуется последовать примеру.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…