Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Уязвимость VoIP в устройствах HP Poly открывает путь к дипфейкам голосов руководителей
HP выпустила патчи для критической уязвимости переполнения буфера в IP-телефонах Poly Voice. Уязвимость позволяет злоумышленникам получить root-доступ и записывать разговоры для атак с использованием ИИ-имитации. — csoonline.com

Трамп реанимирует отмененный указ об ИИ, делая упор на «cybersecurity»
Президент США Дональд Трамп подписал указ об укреплении кибербезопасности и добровольном сотрудничестве с разработчиками ИИ, возродив части ранее отмененной инициативы. Указ направлен на ускорение развертывания ИИ в киберзащите и оценку передовых моделей. — csoonline.com

CISA, csoonline.com, nsa, ИИ, кибербезопасность, Трамп, указ
Хакеры взломали менеджер паролей Dashlane и похитили хранилища данных пользователей
Гигант по управлению паролями сообщил, что хакеры смогли «методом перебора» взломать его двухфакторную систему, что позволило им получить доступ к учетным записям клиентов и загрузить их хранилища паролей. — techcrunch.com

Зараженные npm-пакеты Red Hat «сливают» учетные данные разработчиков
Разработчики, загрузившие пакеты из npm-пространства Red Hat Cloud Services, обнаружили в них червя, крадущего секреты. Специалисты предупреждают об атаке на цепочку поставок, скомпрометировавшей более 30 пакетов для кражи учетных данных и токенов. — csoonline.com

Злоумышленники эксплуатируют уязвимость в Palo Alto GlobalProtect спустя несколько дней после ее раскрытия
Уязвимость в Palo Alto Networks, позволяющая несанкционированный VPN-доступ, активно эксплуатируется, несмотря на первоначальную оценку средней критичности. Эксперты Rapid7 зафиксировали атаки, а CISA потребовала срочного устранения бага CVE-2026-0257. — csoonline.com

Атака на пользователей OpenAI Codex выявила риски в цепочке поставок ИИ-ПО
Вредоносный пакет npm, маскировавшийся под удаленный интерфейс для OpenAI Codex, похищал токены аутентификации разработчиков. Исследователи Aikido обнаружили, что пакет codexui-android собирал токены и отправлял их на внешний сервер, что подчеркивает риски безопасности цепочки поставок ПО. — csoonline.com

Технологии проверки возраста могут подвергнуть детей дополнительной угрозе — эксперты
Предложения Великобритании по обязательному возрастному контролю не снизят воздействия вредоносного контента и «вызывающего привыкание» дизайна приложений на детей, а также рискуют исключить уязвимые группы из онлайн-сервисов, заявляет Фонд исследований информационной политики. — computerweekly.com

Как Скотт Олдридж из IP Services рассчитывает реальный ущерб от атак программ-вымогателей в сфере здравоохранения еще до их начала
Большинство руководителей в сфере здравоохранения относятся к кибербезопасности в здравоохранении как к страховке от пожара, которую нужно иметь, но не использовать. Это предположение становится одной из самых дорогих ошибок в современной медицине. — techtimes.com

7 ошибок при проведении командно-штабных учений, которые саботируют реагирование на инциденты
Обсуждаемые, малострессовые симуляции, в ходе которых ИТ, юристы и руководство проверяют готовность к киберинцидентам, — полезный инструмент. Однако неправильно проведенные настольные учения могут дать ложные и даже разрушительные результаты. Узнайте о 7 частых ошибках. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
