Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Зохран Мамдани формирует новые техкоманды для защиты ньюйоркцев
Узнайте, как мэр Нью-Йорка Зоран Мамдани запускает PIT Crew для улучшения городских технологий. Первый проект — портал для жалоб на нарушения правил click-to-cancel. Присоединяйтесь к команде, чтобы сделать правительство удобным и эффективным!

Уязвимости RabbitMQ раскрывают секреты OAuth и создают риск полного захвата брокера
RabbitMQ исправил две уязвимости (CVE-2026-57219, CVE-2026-57221). Немедленно обновите брокер до версий 3.13.15/4.0.20/4.1.11/4.2.6, смените секреты OAuth и изолируйте арендаторов. Злоумышленники могут получить полный контроль над инфраструктурой.

Парк Юрского периода, кибербезопасность и опасный миф о контроле
Не путайте видимость с контролем. Узнайте, почему кибербезопасность повторяет ошибки «Парка Юрского периода». Откажитесь от иллюзии надёжности резервных копий, внедрите непрерывное тестирование устойчивости и готовьтесь к хаосу. Только адаптация и глубокое понимание окружения обеспечат выживание при неизбежных атаках.

Скомпрометированный npm-релиз jscrambler 8.14.0 устанавливает Rust-инфостилер при установке
Версия 8.14.0 пакета jscrambler npm содержала вредоносный хук preinstall, который незаметно загружает и запускает инфостилер при установке, по одной сборке для Windows, macOS и Linux. Опубликованная 11 июля 2026 года, она не требует импорта или вызова CLI. Установка 8.14.0 достаточна для его запуска. Socket пометил релиз через шесть минут после его

Фальшивый DNS-сканер на Go распространял вредоносное ПО через более 200 репозиториев на GitHub
Модуль Go, маскирующийся под сканер DNS, оказался загрузчиком вредоносного ПО. Он опубликовал первую версию 24 января и с тех пор накопил более 1200 версий, свыше 700 из которых вредоносны. Кампания “Operation Muck and Load” связана с сетью из 222 репозиториев GitHub.

“Progress” отключает контроллеры зоны хранения ShareFile, патча нет
Уязвимость ShareFile Storage Zone Controller вынуждает Progress Software экстренно отключить все локальные развертывания без доступного патча и с блокировкой облачного доступа, оставляя корпоративный обмен файлами в автономном режиме на неопределенный срок и отмечая третью критическую угрозу безопасности.

Киберагентство США CISA раскрыло: план реагирования на инцидент пришлось создавать прямо во время инцидента
CISA заявила, что “упустила” возможность опередить инцидент безопасности, не создав план реагирования заранее. CISA сообщила, что ее сотрудникам пришлось тратить время на создание плейбука во время инцидента, а не до него. Агентство также признало, что каналы для уведомления исследователями об уязвимостях были нечеткими.

CrowdStrike выявила пять новых угроз «prompt injection» для ИИ
CrowdStrike выявила пять новых техник prompt injection, угрожающих предприятиям. Атаки используют растущее применение AI в организациях. Описаны методы: Trigger-Activated Rule Addition, Cognitive Token Suppression, Algorithmic Payload Decomposition, Special Token Injection и Unwitting User Context-Data Injection. Рекомендации по защите включают моделирование угроз и расширенное тестирование.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

