Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Компании Персидского залива перед лицом «ransomware»: как раскрывается проблема отсутствия устойчивости
Давление программ-вымогателей и ужесточение требований к устойчивости выявляют разрыв, с которым предприятия стран Залива еще не до конца столкнулись. Недостаточно просто иметь бэкапы. — computerweekly.com

Уязвимость в Google Protocol Buffers превращает схемы в «shell»-код
Широко используемая JavaScript-реализация Protocol Buffers от Google (protobuf.js) имеет шесть уязвимостей, связанных с обработкой схем и метаданных, которые могут привести к удаленному выполнению кода. Исследователи Cyera обнаружили, что ошибки валидации ввода позволяют внедрять вредоносные данные. — csoonline.com

15 острых вопросов по кибербезопасности, на которые должен ответить каждый CISO
Как известно CISO, эффективная программа безопасности не может быть статичной. Она должна адаптироваться к меняющимся угрозам и бизнесу. Для улучшения CISO должны постоянно оценивать программу, задавая сложные вопросы об эффективности, инвестициях и стратегиях. Руководители служб безопасности делятся 15 вопросами, которые должен задать себе каждый CISO. — csoonline.com

Игровой саундбар можно взломать с расстояния более 16 ярдов без физического доступа или сопряжения
Исследователь безопасности Расмус Мурац показал, что игровой саундбар Creative Sound Blaster Katana V2X можно взломать по Bluetooth на расстоянии до 15 метров без сопряжения, используя уязвимость в интерфейсе. — tomshardware.com

Бывший топ-менеджер по кибербезопасности стал информатором и обвинил IBM в сокрытии утечек данных
В иске, поданном бывшим руководителем по кибербезопасности, утверждается, что IBM и две ее дочерние компании подверглись взлому в середине 2010-х годов, о чем IBM якобы не сообщила, а активно скрывала. — techcrunch.com

Патчинг в ускоренном и замедленном темпе: разработчики Ruby медлят с обновлением, чтобы защититься от атак на цепочку поставок
Команда RubyGems внедрила в bundler функцию периода охлаждения для защиты разработчиков Ruby от атак на цепочки поставок ПО. Нововведение откладывает установку недавно обновленных пакетов, давая время на проверку. — csoonline.com

Взлом через Meta* AI в Instagram* оказался сильнее патча: компания предупреждает пользователей об атаках, несмотря на попытки устранить проблему
Meta* начала рассылать пользователям Instagram* предупреждения о возможных компрометациях аккаунтов после того, как выяснилось, что злоумышленники могли захватывать профили, просто попросив чат-бот поддержки Meta* AI сменить адрес электронной почты. — techtimes.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


