Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Microsoft наконец-то закрыла критическую уязвимость в Copilot, позволявшую атаку в один клик, спустя почти восемь месяцев после того, как узнала о ней
Microsoft наконец исправила критическую уязвимость Copilot CoSnitch, позволяющую одним кликом выполнять произвольные промпты и эксфильтровать данные. Узнайте, как Varonis атаковала Copilot, и почему CISO стоит задуматься об отключении ИИ-помощника.

Apple устраняет множественные уязвимости в «WebKit»
Устраните уязвимости WebKit в Safari: Apple выпустила срочные обновления для macOS, iOS и iPadOS. Девять ошибок обнаружены с помощью OpenAI Codex. Особое внимание — критическим проблемам CVE-2026-65346 и CVE-2026-65400, способным привести к компрометации устройств.

Критическая уязвимость GitLab позволяет злоумышленникам удалять и изменять публичные репозитории
Установите обновления GitLab для устранения критической уязвимости CVE-2026-19478: неаутентифицированные атаки позволяют удалить репозиторий одним запросом. Исправлены также CSRF-уязвимость и другие проблемы. Рекомендуется немедленно применить патчи и ограничить доступ к эндпоинту GraphQL.

Comcast добавляет функцию обнаружения движения в миллионы своих новых роутеров, но с подвохом для конфиденциальности
Узнайте, как новая функция Comcast превращает роутеры в датчики движения без дополнительного оборудования. Оцените удобство, но помните: включение Wi‑Fi Motion может раскрывать ваши данные третьим лицам. Проверьте настройки приватности перед использованием.

Apple закрывает дыру в обработке изображений, созревшую для атак шпионского ПО
Apple закрыла критическую уязвимость ImageIO с признаками шпионского ПО. Установите обновления iOS 26.6.1, macOS Tahoe и visionOS 26.6.1 от 17 августа, чтобы защитить устройства от целочисленного переполнения и перехвата трафика.

CISA даёт федеральным ведомствам 3 дня на исправление активно эксплуатируемой RCE-уязвимости в Ray
Критическая уязвимость CVE-2025-62593 в Ray позволяет через браузеры Firefox и Safari выполнять код на машинах разработчиков. Фишинг и вредоносная реклама открывают доступ к частным корпоративным сетям. Немедленно обновитесь до Ray 2.52.0.

Августовское обновление безопасности Windows 11 приводит к вылетам в играх и проблемам с ПК
Обновление Windows 11 KB5121003 исправляет 400+ уязвимостей, но вызывает сбои в играх, вылеты, черные экраны и проблемы с входом. Узнайте, как временно устранить ошибку через командную строку или удалить обновление. Действуйте осторожно, чтобы не снизить защиту ПК.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


