Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Осведомленность о безопасности — не панацея: переосмысление человеческого фактора в корпоративной защите
Организации десятилетиями реагируют на фишинг и BEC одинаково: обучение и симуляции. Но потери растут. Статья анализирует, почему осведомленность не работает как основной контроль и как нужно переосмыслить человеческий риск как инженерное ограничение. — csoonline.com

Исследование Google: квантовые компьютеры взломают шифрование Bitcoin к 2029 году
Новое исследование Google предполагает, что будущие квантовые компьютеры разовьются достаточно быстро, чтобы создать риск для эллиптической криптографии, используемой в криптовалютах вроде Биткоина, уже к 2029 году, и его исследователи призывают к немедленным действиям по подготовке. — tomshardware.com

Экстренное обновление Windows 11 устраняет проблемы с установкой превью-апдейтов
Microsoft выпустила экстренное обновление для исправления мартовского предварительного обновления KB5079391 без исправлений безопасности, которое было отозвано из-за проблем с установкой. Обновление KB5086672 заменяет KB5079391 для Windows 11 24H2 и 25H2. — bleepingcomputer.com

Управление поверхностью атаки: руководство по выбору решения
Регулярного сканирования сети недостаточно для защиты поверхности атаки. Инструменты CAASM и EASM помогают квантифицировать, минимизировать и укреплять поверхность атаки, предоставляя злоумышленникам минимум информации. Обзор 12 ведущих решений. — csoonline.com

Claude AI обнаружил уязвимости «RCE» в Vim и Emacs, срабатывающие при открытии файла
Уязвимости в Vim и GNU Emacs, обнаруженные с помощью Claude, позволяют удаленно выполнять код при открытии файла. Исследователь нашел RCE в Vim через modeline и проблему в Emacs, связанную с интеграцией Git. — bleepingcomputer.com

Ошибка сотрудника Anthropic привела к утечке исходного кода Claude Code
Сотрудник Anthropic по ошибке раскрыл весь исходный код своего ИИ-инструмента Claude Code, включив файл карты исходного кода в пакет в открытом реестре npm. Эксперты считают это серьезным риском безопасности, поскольку карта позволяет хакерам восстановить код и найти уязвимости. — csoonline.com

Proton запускает Meet: безопасная платформа для видеоконференций с упором на конфиденциальность
Proton анонсировала новый сервис видеоконференций Meet как альтернативу Google Meet, Zoom и Microsoft Teams с акцентом на конфиденциальность. Сервис предлагает E2EE, бесплатен для встреч до 50 участников (до 1 часа) и базируется в ЕС для соответствия GDPR. — bleepingcomputer.com

Исходный код Claude Code случайно утек в NPM-пакет
Anthropic случайно допустила утечку исходного кода Claude Code, который является закрытым, но компания утверждает, что данные клиентов не пострадали. Утечка произошла из-за ошибки упаковки релиза. Разработчики уже анализируют код, в котором обнаружены функции “Proactive mode” и “Dream mode”. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

