Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Трекер менструального цикла Stardust делится данными о здоровье пользователей с аналитической компанией, согласно исследованию Mozilla.
Узнайте, какие приложения для отслеживания менструального цикла передают ваши данные третьим лицам. Mozilla протестировала шесть трекеров: Stardust делился конфиденциальной информацией с RudderStack, а Euki признан безопасным. Проверьте конфиденциальность вашего приложения.

Июльское обновление Microsoft заблокировано на некоторых ПК Dell. Вот почему.
Июльское обновление Windows 11 (KB5101650) заблокировано для ПК Dell — вызывает сбои, перегрев и разряд батареи. Причина — несовместимость с драйверами Intel IPF. Microsoft совместно с Dell готовит исправление. Проверьте, затронут ли ваш компьютер.

Как бывший исследователь DeepMind привлёк инвестиции при оценке в $300 млн на предпосевной стадии до запуска продукта
Узнайте, как Эндрю Дай привлёк $55 млн для Elorian, почему визуальный ИИ — следующий рубеж, и как стартапам конкурировать с Big Tech. Основатель бывшего Google DeepMind даёт практические советы: от выбора инвесторов до найма топ-исследователей.

CISA призывает немедленно усилить защиту SharePoint на фоне роста эксплойтов
CISA требует немедленно обезопасить Microsoft SharePoint из-за трех активно эксплуатируемых уязвимостей. Установите патчи, включите AMSI, сегментируйте сеть и исходите из того, что компрометация неизбежна. Старые ошибки CVE-2026-45659 и CVE-2026-32201 также в приоритете.

“Когда ИИ обретает тело, появляется поверхность для атак”
Пять вопросов для оценки безопасности воплощенного ИИ: происхождение, доступ, целостность, доказательства и подотчетность. Не доверяйте демонстрациям — требуйте спецификации, модели угроз и контрактную ответственность, прежде чем робот попадет на ваш пол.

CISA призывает поставщиков ПО формализовать программы раскрытия уязвимостей
CISA и международные агентства выпустили руководство по созданию программ скоординированного раскрытия уязвимостей (CVD). Узнайте, как структурированное взаимодействие с исследователями безопасности улучшает управление уязвимостями, снижает риски и поддерживает инициативу Secure by Design.

Профиль топ-менеджера, который ваша служба безопасности не защищает
AI-инструменты за минуты собирают профили руководителей из открытых данных, создавая новую поверхность атаки. Узнайте, как CIO и CISO могут выявлять эти угрозы, сокращать цифровой след и обучать топ-менеджеров. Не дайте социальным инженерам использовать вашу публичную информацию против вас.

Всплеск уязвимостей заставляет CISO переосмыслить управление уязвимостями
Пересмотрите стратегию управления уязвимостями: переходите на своевременное исправление, чтобы не отставать от ИИ-атак. Ускорьте устранение уязвимостей за счёт разведданных в реальном времени и компенсирующих мер контроля. Не дайте атакующим ИИ опередить вас — модернизируйте управление уязвимостями прямо сейчас.

Экосистема NPM подверглась двум новым компрометациям цепочки поставок
Атаки на npm-пакеты AsyncAPI и Jscrambler: украденные учётные данные привели к заражению вредоносным ПО. Узнайте, как злоумышленники использовали уязвимости GitHub Actions и утёкшие токены, и какие меры защиты принять, чтобы обезопасить цепочку поставок ПО.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
