Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
GitHub наконец прикрыл лавочку: автоматическое выполнение скриптов установки для npm уходит в прошлое
Возможность использования злоумышленниками автоматического выполнения установочных скриптов в npm прекратится с изменениями от GitHub в июле. В версии V12 настройки по умолчанию будут блокировать эту функцию, хотя разработчики смогут ее включить вручную. — csoonline.com

CrowdStrike: северокорейские хакеры стоят почти за половиной кибератак на технологический сектор США
Северокорейские хакеры, выдающие себя за удаленных ИТ-специалистов и рекрутеров, остаются главной угрозой для американских, европейских и азиатских компаний, на долю которых приходится около половины всех атак за последние 12 месяцев. — techcrunch.com

CISA призывает ведомства к «умному» патчингу вместо изнурительного: новый тренд для всей индустрии
Практики установки исправлений в командах по обеспечению безопасности оказались под сильным давлением в прошлом году, поскольку количество активных эксплойтов возросло, временные окна для их использования ускоряются, а уязвимости стали основным вектором первоначального доступа, который выбирают злоумышленники. В прошлом году организации полностью устранили только 26% уязвимостей, которые злоумышленники активно использовали в реальных условиях — по сравнению с 38% […] — csoonline.com

Ivanti устранила критические уязвимости в Sentry, позволяющие полностью взломать устройство
Поставщик ПО Ivanti устранил две критические уязвимости (CVE-2026-10520 и CVE-2026-10523) в мобильном шлюзе Ivanti Sentry. Уязвимости позволяют удаленным атакующим без аутентификации получить полный контроль над развертываниями. — csoonline.com

Крайний срок для Windows Secure Boot не «окирпичит» ваш ПК, но игнорировать его не стоит
В течение последних месяцев сообщалось о смене сертификатов Secure Boot в Windows 11, необходимых для безопасной загрузки. Microsoft предупреждала о проблемах с июня при отсутствии обновлений. Компания разъяснила, что 24 июня — не жесткий дедлайн, а крайний срок для доставки ключа обмена. — pcworld.com

Июньский «Patch Tuesday» задает «новую норму»: более 200 «CVE» и 32 «critical» уязвимости
Июньские обновления безопасности Patch Tuesday: SAP устранила четыре критические уязвимости, а Microsoft исправила более 200 CVE. Microsoft устранила три уязвимости нулевого дня и 32 критических патча. — csoonline.com

Конфликт вокруг Microsoft разгорается: исследователь опубликовал новый «zero-day» для Windows
Противостояние Microsoft и исследователя Nightmare Eclipse обострилось: Eclipse опубликовал эксплойт RoguePlanet для уязвимости нулевого дня в Microsoft Defender, позволяющий получить доступ уровня SYSTEM. Это произошло после того, как Microsoft заблокировала его аккаунты. — csoonline.com

Автономные ИИ-агенты попались на фишинг и слили конфиденциальные данные
Исследователи кибербезопасности обнаружили, что ИИ-агенты с доступом к корпоративной почте и приложениям могут стать новой целью фишинга. Тестовый агент Pinchy на базе OpenClaw был обманом вынужден передать злоумышленнику облачные учетные данные и данные клиентов. Varonis Threat Labs провела тесты, выявив уязвимости в доверии и верификации. — csoonline.com

«Red teaming» в сфере ИИ выходит на новый уровень
Когда Рам Шанкар Сива Кумар запустил команду «красных команд» (red team) по ИИ в Microsoft в 2019 году, эта дисциплина едва существовала. «Раньше ходила шутка, что всех, кто работал в области тестирования ИИ на проникновение, можно уместить в 14-футовом катамаране», — рассказывает он CSO. В то время подход Microsoft был знаком любому специалисту по кибербезопасности: […] — csoonline.com

Инициатива Великобритании по фильтрации фото и сообщений вызывает опасения CISO за шифрование
Предложение премьер-министра Великобритании Кира Стармера обязать техкомпании внедрить контроль на устройствах для блокировки детского доступа к откровенному контенту вызвало тревогу у CISO из-за угрозы безопасности предприятий. Эксперты обсуждают технические сложности и риски для шифрования. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…