безопасность

  1. Admin

    Интересно Обычный conf-файл может превратить систему в проходной двор.

    В популярном редакторе Notepad++ обнаружены опасные уязвимости, позволяющие злоумышленникам запускать произвольный код через обычные функции программы. Проблема затрагивает миллионы пользователей, так как Notepad++ стал стандартом для работы с текстом и кодом в Windows. Разработчики выпустили...
  2. Admin

    Интересно Мошенники используют новую схему двойной атаки на игроков.

    Специалисты предупреждают о новой схеме мошенничества, направленной на владельцев взломанных игровых аккаунтов. Сначала злоумышленники крадут аккаунт, а затем предлагают жертве помощь в его восстановлении. Мошенники используют новую схему двойной атаки на игроков. Сначала жертва теряет доступ...
  3. Admin

    Интересно Новый отчёт: риски ИИ в компаниях сосредоточены среди небольшой группы активных пользователей.

    Исследование LayerX Security показывает, что риски, связанные с использованием ИИ в компаниях, распределены неравномерно. Основная угроза исходит от небольшой группы активных пользователей и нескольких доминирующих платформ. Отчёт State of AI Usage Report 2026 выявил, что риски использования...
  4. Admin

    Интересно Веб-сайты получили новый способ слежки за пользователями через анализ активности SSD.

    Сайты теперь могут отслеживать активность пользователей, анализируя задержки в работе их твердотельных накопителей. Новый метод FROST использует JavaScript для измерения активности SSD, что позволяет определить открытые сайты и приложения на устройстве. Метод FROST, или fingerprinting remotely...
  5. Admin

    Интересно Microsoft раскритиковала публикацию уязвимостей нулевого дня.

    Компания Microsoft выразила недовольство из-за публикации сведений о шести уязвимостях нулевого дня без предварительного уведомления. Такие действия подвергают клиентов дополнительному риску, так как злоумышленники могут использовать технические детали до выпуска исправлений. Microsoft...
  6. Admin

    Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов.

    Американский посол в Нидерландах Джозеф Пополо заявил, что правительство страны не провело полноценную оценку планов американской компании Kyndryl по приобретению Solvinity, которая управляет национальной системой идентификации DigiD. Нидерланды заблокировали сделку, сославшись на возможные...
  7. Admin

    Интересно Anthropic представила плагин безопасности для Claude Code.

    Компания Anthropic выпустила новый инструмент для Claude Code, который помогает находить уязвимости ещё на этапе написания кода. Плагин security-guidance автоматически проверяет изменения и предотвращает попадание проблемного кода в репозиторий. Anthropic представила плагин security-guidance...
  8. Admin

    Интересно ИИ может заблокировать вашу карту за 200 миллисекунд без объяснений.

    Банковская карта может быть заблокирована прямо на кассе, даже если на счету есть средства и покупатель не совершал подозрительных действий. Современные антифрод-системы работают быстрее, чем человек успевает моргнуть, но их решения не всегда справедливы. Банки используют системы борьбы с...
  9. Admin

    Интересно Российские компании используют ИИ для контроля за сотрудниками.

    Российские компании активно внедряют искусственный интеллект для выявления внутренних угроз и расследования инцидентов. Однако бизнес сталкивается с новыми рисками из-за неконтролируемого использования сотрудниками внешних ИИ-сервисов. Согласно исследованию «Контур.Эгиды», 26% компаний уже...
  10. Admin

    Интересно Ботнет Glassworm атаковал разработчиков через заражённые расширения и репозитории.

    CrowdStrike совместно с Google и Shadowserver Foundation остановила работу ботнета Glassworm, который использовал заражённые расширения для редакторов кода и репозитории GitHub. Ботнет Glassworm представлял серьёзную угрозу для разработчиков, используя заражённые пакеты npm и Python, а также...