Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
⚡ Еженедельный обзор: Cisco 0-Day, RCE от ИИ-агента, атаки ClickFix, всплеск ClickFix и угон браузеров
Браузер. Плагин. Пакет. Экран входа. Обычные вещи. В этом и заключается проблема на этой неделе. Проблемы возникают в том, чему вы доверяете: код, старые полезные нагрузки, открытые системы, слабые проверки, поддельные исправления и простые пути атак. Ускоряйте исправления, следите за уязвимостями.

“Джейл Слит” связана с утечкой у индийского IT-провайдера с бэкдорами FLATROOF и ROOFDECK
Северокорейская Jade Sleet атакует ИТ-компании Индии, используя бэкдоры для macOS. Узнайте, как злоумышленники нацеливаются на разработчиков через фишинговые вакансии и вредоносные сборки Terraform. Защитите свои DevOps-инструменты!

Северная Корея использовала собеседования для установки вредоносного ПО на 30 000 устройств во время тестовых заданий по программированию
Остерегайтесь фальшивых вакансий! Северокорейские хакеры используют их для установки вредоносного ПО и кражи данных. Защитите свои учетные данные и криптовалюту: подавайте заявки только напрямую и на проверенных платформах.

Уязвимость WordPress Click2Shell: темы устанавливаются незаметно через вредоносную ссылку администратора
Уязвимость WordPress Click2Shell позволяет злоумышленникам незаметно устанавливать темы на любом сайте администратора через один специально созданный запрос, а затем переходить к полному выполнению кода на уровне сервера. WordPress исправила уязвимость в версии 7.1.1 17 сентября, но общедоступный рабочий эксплойт появился в GitHub на следующий день.

Claude Opus 5 помог исследователям захватить аккаунты сотрудников OpenAI через цепь уязвимостей
Исследователи Hacktron использовали Claude Opus 5 для взлома учетных записей OpenAI, получив доступ к внутреннему репозиторию кода. Узнайте, как уязвимость в форуме и системе входа OpenAI привела к компрометации данных и какие уроки из этого можно извлечь.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…




