Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Уязвимости стали главной «дверью» киберпреступников в корпоративные сети
Практики патчинга испытывают давление из-за ускорения эксплуатации уязвимостей, чему способствует ИИ. Эксплуатация уязвимостей обогнала кражу учетных данных как основную точку входа в нарушениях безопасности, согласно отчету Verizon DBIR. — csoonline.com

Как предотвратить фишинг: тревожные признаки, советы по защите и безопасность в сети
Защитите себя от фишинговых мошенничеств с помощью практических советов по предотвращению фишинговых атак, предупреждающих знаков и стратегий защиты от онлайн-мошенничества для более безопасного просмотра и защиты учетных записей. — techtimes.com

Эксперты по кибербезопасности предупреждают: одной лишь MFA уже недостаточно для защиты от хакеров
Эксперты по кибербезопасности предупреждают администраторов о росте фишинговых кампаний, нацеленных на кражу токенов доступа Microsoft 365 (M365) для обхода многофакторной аутентификации. Наборы для фишинга токенов M365, такие как EvilTokens и Kali365, становятся все более изощренными. — csoonline.com

Project Glasswing выявил 10 000 уязвимостей: данные Anthropic
Anthropic и партнеры в рамках Project Glasswing обнаружили около 10 000 критических уязвимостей с помощью Claude Mythos Preview. Инициатива выявила 6 202 уязвимости в open-source проектах, что смещает фокус кибербезопасности с поиска на устранение проблем. — csoonline.com

Пока ИИ ускоряет кодинг, CVE Lite CLI сохраняет безопасность принципиально свободной от ИИ
По мере ускорения разработки ПО с помощью ИИ-помощников, проект CVE Lite CLI от OWASP утверждает, что инструменты безопасности зависимостей срабатывают слишком поздно. Этот сканер уязвимостей JavaScript/TypeScript анализирует lock-файлы локально, чтобы разработчики видели риски сразу при написании кода. — csoonline.com

Безопасность ИИ требует перехода от моделей к системам, утверждают исследователи
Исследователи утверждают, что для защиты ИИ-агентов в предприятиях необходимо внедрять системные средства контроля, а не полагаться на повышение надежности моделей. Традиционные подходы к безопасности ИИ не соответствуют работе автономных агентов. — csoonline.com

Утечка в Google: критический баг в Chromium превращает браузеры в «ботов»
Chromium содержит неустранённую уязвимость, позволяющую злоумышленникам постоянно выполнять JavaScript-код после перезапуска браузера. Это может привести к DDoS-атакам и запуску майнеров криптовалют. Уязвимость затрагивает Service Worker и Background Fetch API. — csoonline.com

FTC оштрафовала маркетологов почти на 1 миллион долларов за имитацию прослушки пользовательских разговоров
Компании якобы вводили клиентов в заблуждение, заявляя об использовании «умных» устройств для таргетирования рекламы на основе подслушанных разговоров. FTC оштрафовала их на $1 млн. — gizmodo.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

