Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Microsoft в спешке закрывает брешь в безопасности Defender под названием RoguePlanet
Неделю назад исследователь безопасности «Nightmare Eclipse» раскрыл информацию об уязвимости нулевого дня RoguePlanet (CVE-2026-50656) в Microsoft Defender, позволяющей хакерам получить полный доступ к ПК на Windows 10/11. Microsoft работает над патчем.

6 советов от лидеров ИБ, как взять под контроль бизнес-риски
Даг Керстен, CISO Appfire, расширил свои обязанности, включив в них бизнес-риски, связанные с влиянием инструментов безопасности на прибыльность. Эксперты делятся стратегиями, как CISO должны переходить от чисто технических задач к роли стратегов по управлению бизнес-рисками.

Анатомия атаки «ransomware» на ритейл: киберучения как способ смоделировать современный хаос
Атаки на системы ИИ и дезинформация стали ключевыми элементами учений по сценарию программы-вымогателя, в которых CSO участвовала в рамках конференции Infosecurity Europe. Учения «Enter the War Room», организованные Semperis, моделировали кибератаку на вымышленную сеть супермаркетов BlueCart.

AMD поворачивает назад: июльское обновление BIOS вернет поддержку TSME в процессоры Ryzen
Возвращение шифрования памяти AMD в настольные чипы Ryzen 9000 для потребителей: компания отменила незаметное изменение прошивки AGESA 1.2.7.0, которое удалило TSME без уведомления. Июльское обновление BIOS 2026 года восстановит защиту от атак холодного старта, которую AMD ограничила линейкой PRO, и вот почему.

Уязвимость в почтовом плагине WordPress спровоцировала 17 миллионов атак: Gravity SMTP раскрывает «API keys»
Уязвимость Gravity SMTP WordPress CVE-2026-4020 спровоцировала 17 млн автоматических атак с мая 2026 года, сливая ключи API и токены OAuth с 100 тыс. сайтов одним неаутентифицированным запросом. Wordfence заявляет, что любой сайт, использующий плагин до версии 2.1.5, должен сменить все

Хакеры добавили продвинутый «EDR killer» в свою платформу «ransomware-as-a-service»
Исследование ESET выявило, что группа программ-вымогателей The Gentlemen предоставила аффилиатам доступ к инструментам «EDR-киллерам», включая фреймворк GentleKiller и технику BYOVD, для обхода систем обнаружения конечных точек. — csoonline.com

Последнее обновление Windows от Microsoft нарушило работу некоторых функций «OLE automation», создав угрозу безопасности
Пользователи Microsoft Office сталкиваются с проблемами при открытии приложений (Word, Excel) из сторонних программ после недавних обновлений Microsoft. Сбой связан с автоматизацией OLE, и сообщения об ошибках отсутствуют. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


