Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Copilot и Agentforce уязвимы для атак через «prompt injection» на основе форм
Агенты корпоративного ИИ, призванные оптимизировать рабочие процессы, могут легко спровоцировать утечку данных. Исследователи безопасности обнаружили уязвимости prompt-injection в Microsoft Copilot Studio и Salesforce Agentforce, позволяющие злоумышленникам выполнять вредоносные инструкции через безобидные запросы, внедренные в формы. — csoonline.com

Microsoft: апрельские обновления вызывают запросы ключа BitLocker на некоторых серверах
Microsoft подтвердила, что некоторые устройства Windows Server 2025 после установки обновления KB5082063 за апрель 2026 года могут загрузиться в режим восстановления BitLocker из-за специфических настроек групповой политики. — bleepingcomputer.com

Дилемма дипфейков: от финансового мошенничества до репутационного кризиса
Технология дипфейков стала дешевой и доступной, обманывая сотрудников и руководителей. Опрос Gartner показал рост атак. Угроза требует быстрой верификации и координации для борьбы с мошенничеством и репутационными атаками. — csoonline.com

Microsoft устранила уязвимость, приводившую к автоматическим обновлениям Windows Server 2025
Microsoft наконец устранила проблему, из-за которой Windows Server 2019 и 2022 неожиданно обновлялись до Server 2025. Ранее компания винила сторонние инструменты, но теперь предлагает пользователям снова проверять обновления. — bleepingcomputer.com

Netgear и Adtran добились отмены запрета FCC на свои маршрутизаторы в целях безопасности
Появились первые исключения из запрета FCC на импорт роутеров иностранного производства: Netgear и Adtran получили условное одобрение на продажу своих устройств. FCC ранее ввела запрет из-за рисков для нацбезопасности. — pcworld.com

Апрельский Patch Tuesday: обзор критических уязвимостей и «zero day» угроз
Критические уязвимости в Windows IKE, активно эксплуатируемый эксплойт нулевого дня в SharePoint и SQL-инъекция в SAP — главные темы Patch Tuesday в апреле. Эксперты призывают ИТ-команды к немедленным действиям. — csoonline.com

Microsoft усиливает защиту Windows от вредоносных файлов Remote Desktop
Microsoft внедрила новые средства защиты в Windows для противодействия фишинговым атакам, использующим файлы подключений к удаленному рабочему столу (.rdp). Введены предупреждения и отключение по умолчанию рискованных общих ресурсов при открытии таких файлов. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


