безопасность

  1. Admin

    Интересно Red Hat предложила игнорировать половину предупреждений об уязвимостях.

    Red Hat предложила новый подход к снижению нагрузки на команды информационной безопасности. Компания предлагает использовать минимальные контейнерные образы и платформу Anchore для более эффективной обработки уязвимостей. Red Hat представила стратегию, направленную на уменьшение количества...
  2. Admin

    Интересно В PyPI обнаружена вредоносная библиотека с функцией самоуничтожения.

    В каталоге PyPI найдены заражённые версии библиотеки durabletask, которые могут привести к краже данных и уничтожению файловой системы. Вредоносный код активируется при импорте библиотеки и способен похищать данные из облачных сервисов, Kubernetes, SSH и других систем. В PyPI обнаружены...
  3. Admin

    Интересно Microsoft предупреждает об активной эксплуатации двух уязвимостей в Defender.

    Microsoft сообщила о двух активно эксплуатируемых уязвимостях в Defender, которые могут привести к повышению привилегий и отказу в обслуживании. Первая уязвимость, CVE-2026-41091, имеет высокий уровень опасности и позволяет злоумышленникам получить права SYSTEM. Вторая, CVE-2026-45498, вызывает...
  4. Admin

    Интересно Идентификация как основной вектор атак в современных системах безопасности.

    Кэшированные ключи доступа на устройствах Windows могут стать отправной точкой для масштабных атак. Идентификационные данные, включая облачные учетные записи и сервисные аккаунты, превращаются в главный инструмент злоумышленников. Кэшированные учетные данные на устройствах Windows, которые...
  5. Admin

    Интересно Microsoft отказывается от SMS-кодов для входа в учетные записи.

    Компания Microsoft объявила о постепенном отказе от использования SMS-кодов для входа и восстановления доступа к личным учетным записям. Это решение связано с уязвимостью SMS-кодов к фишингу и атакам с подменой SIM-карт. Microsoft переходит на более безопасные методы аутентификации, такие как...
  6. Admin

    Интересно 31 уязвимость и риск потери файлов. Вот, чем грозит решение отложить установку обновления Firefox.

    Mozilla закрыла в Firefox 151 крупный набор уязвимостей, среди которых есть ошибки с высокой оценкой. Часть проблем затрагивает изоляцию процессов, обработку веб-контента и механизмы памяти, поэтому обновление браузера лучше не откладывать. Mozilla Foundation выпустила бюллетень безопасности...
  7. Admin

    Интересно Google заблокировал Railway без предупреждения, основатель в шоке.

    Платформа Railway, которая ежемесячно тратит миллионы на Google Cloud, столкнулась с масштабным простоем после того, как автоматические системы Google ошибочно заблокировали её производственный аккаунт. Основатель компании Джейк Купер выразил недоумение, отметив, что аккаунт с многомиллионными...
  8. Admin

    Интересно Право на ремонт или дыра в безопасности. В Госдуме спорят, должны ли производители отдавать техдокументацию сторонним мастерам.

    Производителей сложной техники предлагают обязать передавать техническую документацию любым ремонтным организациям. РАТЭК выступает против законопроекта, предупреждая о рисках для безопасности, интеллектуальной собственности и рынка сервиса. В Госдуме обсуждают поправки в закон «О защите прав...
  9. Admin

    Интересно Эксплойт PinTheft позволяет получить root-доступ в Arch Linux.

    Опасная уязвимость в ядре Arch Linux позволяет злоумышленникам захватить контроль над системой. Уязвимость PinTheft связана с ошибкой двойного освобождения памяти в подсистеме RDS. Команда V12 обнаружила уязвимость PinTheft в подсистеме RDS ядра Arch Linux. Проблема позволяет локальному...
  10. Admin

    Интересно Valve снова пропустила вирус в своём магазине.

    Бесплатная игра в Steam снова напомнила о рисках, связанных с цифровыми площадками. Под видом инди-хоррора Beyond The Dark скрывалась вредоносная программа, собиравшая данные игроков. Игра Beyond The Dark изначально была выпущена под другим названием и прошла проверку Steam как обычный проект...