безопасность

  1. Admin

    Интересно Вышла OpenBSD 7.9 с поддержкой 255 ядер и без Bluetooth.

    OpenBSD 7.9 вышла с рядом значительных улучшений, включая поддержку до 255 процессорных ядер и исправление ошибок в сетевом коде. Система продолжает оставаться одной из самых защищённых Unix-подобных ОС, несмотря на отсутствие поддержки Bluetooth и других популярных функций. OpenBSD 7.9...
  2. Admin

    Интересно Специалисты раскрыли технику Underminr для обхода защитных DNS-фильтров.

    Команда ADAMnetworks описала новую технику обхода защитных DNS-фильтров, которая позволяет вредоносному трафику прятаться за доверенными доменами и инфраструктурой CDN. Техника Underminr отличается от старого метода domain fronting и может помочь злоумышленникам обходить защитные системы...
  3. Admin

    Интересно LiteSpeed устранила критическую уязвимость, позволяющую получить полный контроль над сервером.

    Компания LiteSpeed закрыла критическую уязвимость в своём плагине для cPanel, которая уже активно используется злоумышленниками. Ошибка позволяет злоумышленникам запускать произвольные скрипты с правами root, что может привести к полному контролю над сервером. Уязвимость CVE-2026-48172...
  4. Admin

    Интересно Маленькая опечатка в коде ядра FreeBSD превращала любого пользователя в суперадмина.

    В FreeBSD обнаружена критическая уязвимость, позволяющая локальным пользователям получить права суперпользователя. Ошибка в системном вызове setcred(2) могла привести к полному контролю над системой. В FreeBSD закрыли уязвимость CVE-2026-45250 в системном вызове setcred(2). Ошибка находилась в...
  5. Admin

    Интересно Microsoft внесёт изменения в Windows на следующей неделе.

    Microsoft предупредила пользователей Windows 11 о необходимости обновления сертификатов безопасной загрузки до июня 2026 года. Без обновления система продолжит работать, но потеряет важную защиту от вредоносных программ. Microsoft предупредила владельцев Windows 11, что до июня 2026 года...
  6. Admin

    Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git.

    Злоумышленники скомпрометировали четыре популярных пакета Laravel-Lang и внедрили вредоносный код, переписав более 700 тегов Git. Атака затронула библиотеки, используемые для локализации в приложениях Laravel, включая laravel-lang/lang, http-statuses, attributes и actions. Исследователи...
  7. Admin

    Интересно Обнаружена опасная уязвимость в прошивке материнских плат AMD.

    Исследователи выявили критическую уязвимость в прошивке материнских плат AMD, которая позволяет злоумышленникам получить доступ к привилегированным режимам процессора. Уязвимость затрагивает 56 моделей чипов AMD, включая популярные линейки Ryzen и EPYC. Уязвимость CVE-2025-54502 была...
  8. Admin

    Интересно Китайская полиция создала систему тотальной слежки за иностранцами.

    Система слежки китайской полиции собирает данные о передвижениях иностранцев, включая журналистов. Интерфейс системы позволяет отслеживать маршруты, визовые данные и даже уровень риска. Команда NetAskari получила доступ к веб-интерфейсу системы, созданной для Бюро общественной безопасности в...
  9. Admin

    Интересно Роботам тут не рады. Платформа npm больше не доверяет автоматическим сборкам без одобрения человека.

    GitHub внедрила новые меры безопасности для платформы npm, чтобы предотвратить атаки через автоматические сборки. Теперь публикация пакетов требует ручного подтверждения, что усложняет распространение вредоносного кода. GitHub представила режим поэтапной публикации для npm, который требует...
  10. Admin

    Интересно Trump Mobile расследует утечку данных 27 тысяч клиентов.

    Компания Trump Mobile начала расследование возможной утечки данных клиентов из-за уязвимостей на своём сайте. Австралийский программист обнаружил ошибки в коде сайта, которые привели к раскрытию личной информации пользователей. Согласно сообщениям, эксперт в области IT обнаружил уязвимости на...