Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Критическая уязвимость Руфло позволяет злоумышленникам захватывать ИИ-агентов через незащищённый мост MCP
Обнаружена критическая уязвимость CVE-2026-59726 (RufRoot) в платформе AI-агентов Ruflo. Используя открытый MCP-мост, злоумышленник может выполнить произвольный код, похитить ключи API и захватить управление средой. Немедленно обновитесь до версии 3.16.3 и закройте порты!

Российские хакеры превращают уязвимость Exchange в захват почтового ящика за «полу-клик»
Группировка TA488 (Void Blizzard) использует эксплойт CVE-2026-42897 для атак на правительства США и Европы. Установка бэкдора OWAReaper через половинный клик в Outlook Web Access обходит традиционную защиту. Узнайте, как обнаружить угрозу на уровне Exchange.

Участник Scattered Spider обвинен. GDID от Microsoft передан в суд.
Узнайте, как GDID — скрытый идентификатор Windows — помог поймать хакера из Scattered Spider. Разберитесь в последствиях для конфиденциальности: какие данные собирает Microsoft и как это влияет на каждого пользователя. Читайте о цепочке доказательств и ограничениях VPN/Tor.

CISA раскрыла шестишаговый план по изоляции критической инфраструктуры во время кибератак
Узнайте, как изолировать критическую инфраструктуру по новому руководству CISA и «Пяти глаз». Пошаговый план CI Fortify: от выявления систем до полной блокировки OT-сетей. Минимизируйте сбои и защититесь от атак.

ЕС, как сообщается, навесит на ChatGPT и Roblox ярлык «очень крупных онлайн-платформ» (уничижительно)
ЕС готовит новые ограничения для ChatGPT и Roblox по закону DSA. Платформы обяжут бороться с вредоносным контентом, платить надзорный сбор и публиковать отчеты. Узнайте, как это повлияет на игроков и разработчиков.

FTC подала в суд на Химс и Херс за якобы передачу личных медицинских данных Meta* и Snap
29 июля 2026 года FTC подала иск против Hims & Hers за раскрытие медицинских данных Meta* и Snap, а также за обманные методы подписки. Узнайте, как компания взимала плату до консультации и скрывала условия отмены, и получите рекомендации по защите своей приватности.

«Laundry Bear» переключается на новый эксплойт через несколько дней после предупреждения Zimbra
NCSC и партнеры предупредили о новой фишинговой технике против пользователей Zimbra, но группировка Laundry Bear уже переключилась на эксплуатацию критической XSS-уязвимости в Outlook Web Access. Узнайте, как работает имплант OWAReaper и почему он опасен.

Правительство США запретило новых иностранных человекоподобных роботов, робособак и солнечные инверторы, ссылаясь на угрозу национальной безопасности
Поймите суть нового запрета FCC: под ударом оказались зарубежные инверторы и человекоподобные роботы. Узнайте, как Китай, доминирующий в этих рынках, отреагировал на обвинения в шпионаже и киберугрозах. Разберитесь в деталях очередного эпизода технологической войны между США и Китаем.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

