Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Недавно утекшие «zero-day» уязвимости Windows уже используются в атаках
Злоумышленники эксплуатируют три недавно раскрытые уязвимости безопасности Windows для получения разрешений SYSTEM или повышенных административных прав. Исследователь опубликовал PoC-эксплойты в знак протеста против MSRC. Две уязвимости (BlueHammer и RedSun) — это LPE в Defender, третья (UnDefend) позволяет блокировать обновления определений. — bleepingcomputer.com

Операция PowerOFF: выявлено 75 тысяч пользователей DDoS-сервисов, заблокировано 53 домена
Последняя волна операции «PowerOFF», проведенная 13 апреля 2026 года, была направлена на экосистему распределенных атак типа «отказ в обслуживании» (DDoS) и ее пользователей в 21 стране. В рамках операции предупреждены более 75 000 человек. — bleepingcomputer.com

RCE по умолчанию: архитектурное решение MCP стало угрозой для экосистемы AI-агентов
Инструменты для создания ИИ-агентов, использующие протокол MCP, могут быть уязвимы к удаленному выполнению кода из-за архитектурного решения в эталонной реализации Anthropic. Проблема кроется в небезопасных настройках по умолчанию при работе конфигурации MCP через интерфейс STDIO. — csoonline.com

Cisco Systems выпустила три бюллетеня безопасности из-за критических уязвимостей в Webex и ISE
Администраторы Cisco Webex Services, использующие SSO с Control Hub, должны установить новый сертификат поставщика удостоверений для устранения критической уязвимости, иначе рискуют потерей контроля доступа. Cisco выпустила бюллетень с инструкциями по загрузке нового SAML-сертификата IdP в Webex Control Hub. — csoonline.com

Вредоносное ПО ZionSiphon нацелено на саботаж систем водоснабжения
Новое вредоносное ПО ZionSiphon, нацеленное на OT-системы водоочистки и опреснения, может саботировать их работу, изменяя давление и уровень хлора. Обнаруженная ошибка в логике шифрования делает его неактивным, но будущие версии могут быть опасны. — bleepingcomputer.com

Новый PoC для уязвимости нулевого дня RedSun в Microsoft Defender позволяет получить права SYSTEM
Исследователь «Chaotic Eclipse» опубликовал эксплойт RedSun — вторую уязвимость нулевого дня в Microsoft Defender, дающую привилегии SYSTEM, — в знак протеста против работы Microsoft с исследователями кибербезопасности. — bleepingcomputer.com

Северокорейские хакеры атакуют пользователей macOS в новой киберафере
Северокорейские хакеры из Sapphire Sleet используют фишинговые письма и поддельные обновления Zoom для кражи учетных данных Apple и криптовалюты. Социальная инженерия: «недорого, от этого трудно защититься, и это хорошо масштабируется». — theregister.com

CYBERUK ’26: в Великобритании наблюдается отставание в правовой защите специалистов по кибербезопасности
В преддверии конференции CYBERUK кампания CyberUp за реформу британских законов о хакерстве призывает правительство сохранить фокус и предлагает структуру из четырех столпов для защиты киберспециалистов от судебного преследования. — computerweekly.com

Хакеры эксплуатируют уязвимость в Marimo для распространения малвари NKAbuse через Hugging Face
Хакеры используют критическую уязвимость в реактивном блокноте Python Marimo для развертывания нового варианта вредоносного ПО NKAbuse, размещенного на Hugging Face Spaces. Атаки нацелены на кражу учетных данных. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
