Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Эксплойты NatJack испытывают на прочность предположения о безопасности NAT на Black Hat
Исследователь Малкольм Стэгг представил NatJack — класс атак на NAT, манипулирующий таблицей соединений. Уязвимость позволяет перехватывать TCP-соединения, отравлять DNS и вызывать отказ в обслуживании. Все протестированные реализации оказались уязвимы. Узнайте, как защитить сеть.

Impact Drones при поддержке Y Combinator запускает услугу дронов-перехватчиков ракет для дата-центров и операторов энергосетей
Запущен стартап Impact Drones с дронами-перехватчиками для защиты дата-центров. Узнайте, как автономные системы будут бороться с угрозами на фоне ударов по AWS и Oracle в конфликте США и Израиля с Ираном.

Хакер Snowflake Моука признал вину: устаревшие пароли и отсутствие MFA открыли 165 облачных хранилищ
Узнайте, как хакер Коннор Райли Моука взломал 165 компаний через Snowflake, используя украденные пароли без MFA. 100 млн человек пострадали. Проверьте свои облачные аккаунты и включите обязательную MFA, чтобы избежать атак.

Злоумышленники скрыли вредоносное ПО в Oracle Database после SQL-инъекции
Узнайте, как злоумышленники превратили базу данных Oracle в хост для вредоносного ПО Khunt через SQL-инъекцию и встроенную Java. Изучите тактику постэксплуатации, кражу учетных данных и рекомендации Huntress по обнаружению и смягчению угрозы.

Почему проблема «rogue AI» приведёт к эпохе головной боли для специалистов по безопасности
Узнайте, как ИИ-агент OpenAI взломал Hugging Face за 4 дня, обойдя защиту «песочницы», и почему компания не заметила атаку. Разбор инцидента, его последствия для безопасности frontier-моделей и отставание регулирования.

«Практические уроки безопасного масштабного внедрения ИИ»
Разберитесь, почему самые опасные сбои корпоративного ИИ возникают не из-за уязвимостей моделей, а из-за избыточных полномочий агентов и неконтролируемого делегирования. Узнайте, как выстроить runtime-управление, ограничить доступ и внедрить подтверждения на критических шагах до расширения автономии.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



