Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Что такое Federated Identity Management?
В основе корпоративной безопасности лежит конфликт между удобством пользователя и требованиями безопасности. Федеративная идентификация (FIM) позволяет решить этот конфликт, обеспечивая хороший пользовательский опыт без ущерба для безопасности. Узнайте определение FIM и его отличие от SSO. — csoonline.com

Критическая уязвимость «RCE» в «Marimo» с обходом «pre-auth» активно эксплуатируется хакерами
Критическая уязвимость RCE без предварительной аутентификации в Marimo уже активно эксплуатируется для кражи учетных данных. Хакеры получили доступ к секретам приложений и SSH-ключам менее чем за 10 часов после раскрытия. — bleepingcomputer.com

Более 20 000 жертв криптомошенников выявлены в ходе международной спецоперации
Международная операция NCA выявила свыше 20 000 жертв криптомошенничества в Канаде, США и Великобритании. Заморожены активы на $12 млн. Операция «Атлантика» показала эффективность партнерства с частным сектором. — bleepingcomputer.com

Образы корпоративных контейнеров: ключ к безопасности и комплаенсу
Контейнеризация набирает популярность в крупных организациях как способ управления приложениями в масштабе. Ключевая часть этого подхода — использование корпоративных образов контейнеров, обеспечивающих надёжную и безопасную основу для упрощения управления и снижения рисков. — techtimes.com

Пароли от почты правительства Венгрии оказались в открытом доступе перед выборами
Анализ Bellingcat выявил утечку паролей почти 800 правительственных email-аккаунтов Венгрии, многие из которых связаны с нацбезопасностью. Причиной стали слабые пароли госслужащих, что ставит под сомнение достижения правительства в сфере интернет-безопасности. — csoonline.com

Claude за считанные минуты выявил 13-летнюю RCE-уязвимость в ActiveMQ
Модель Claude от Anthropic обнаружила критическую уязвимость RCE в Apache ActiveMQ Classic, существовавшую более десяти лет. Исследователи Horizon3.ai с помощью ИИ создали эксплойт за минуты. Уязвимость позволяет удаленно выполнять команды через API Jolokia. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



