Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
АгентФорджер доказывает, что ИИ-агенты могут стать постоянными внутренними угрозами
Узнайте, как фишинговая атака AgentForger превращает ИИ-агента в постоянного инсайдера. Злоумышленники создают автономного агента в OpenAI одним кликом, получая доступ к Outlook, Slack и Google Drive. Поймите новые риски безопасности и как защитить корпоративные ИИ-системы.

Дыра в Check Point предоставляет неаутентифицированным злоумышленникам полные права администратора SmartConsole
Check Point подтвердила эксплуатацию критической уязвимости CVE-2026-16232 (CVSS 9.3) в SmartConsole, позволяющей неаутентифицированным злоумышленникам получить полный контроль над политиками безопасности. Немедленно установите патч и ограничьте доступ к консоли управления доверенными IP-адресами.

Правительство США заявляет, что связанные с Ираном хакеры нарушают работу американских поставщиков воды и энергии
Обновленное предупреждение властей США: иранские хакеры атакуют промышленные контроллеры Rockwell, Schneider Electric и Siemens. Узнайте, как защитить критическую инфраструктуру от манипуляций с данными и отключений.

В Linux XFS имеется «race condition» десятилетней давности, что позволяет получить полный «root access»
Узнайте об опасной уязвимости RefluXFS в Linux: состояние гонки в XFS с reflink даёт непривилегированным пользователям полный root-доступ. Патч уже выпущен — срочно обновите ядро и перезагрузите системы. Подробности о версиях и способах защиты.

csoonline.com, Linux, reflink, root, xfs, уязвимость, ядро
На смену транспортной безопасности приходит «Messaging Layer Security»: IETF голосует за новый стандарт шифрования
Механизм обновления ключей Messaging Layer Security (MLS), уже защищающий сообщения RCS на сотнях миллионов iOS и Android, предложен для сетевого транспорта. Сессия IETF CURRENT BoF на IETF 126 в Вене проголосовала за создание рабочей группы для внедрения защиты после компрометации в долгоживущие соединения — от корпоративных API до IoT. Узнайте, как непрерывное обновление ключей закроет пробел в TLS и QUIC.

Немецкие правоохранители объявили о «ликвидации» огромной фишинг-как-услуга-группировки «Кратос»
Узнайте, почему изъятие серверов PhaaS-группировки Kratos и арест разработчика в Индонезии — лишь временная победа. Эксперты объясняют, как фишинговая экосистема быстро восстанавливается, а клиенты Kratos переходят к другим поставщикам.

Новая ИИ-модель Cisco подсказывает код-ревьюерам, где искать уязвимости
Узнайте, как новые AI-модели Cisco Antares с открытыми весами помогают командам безопасности быстро находить потенциально уязвимые файлы в репозиториях. Вместо поиска конкретных CVE модели используют описание CWE и сокращают область поиска, снижая нагрузку на аналитиков. Оцените специализированные модели Antares-3B, 1B и 350M для локального развёртывания.

Всё ещё на Windows 10? Ваш риск безопасности втрое выше, чем с Windows 11
Исследование Lansweeper: на Windows 10 в среднем 1903 уязвимости, на Windows 11 — всего 652. Переход на Windows 11 снижает риски втрое. Узнайте, почему эксперты по безопасности советуют не откладывать обновление, и как защитить Windows 10 через бесплатную программу ESU до 2027 года.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

