Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

KDE: Соблюдайте осторожность при установке тем, там есть вайперы

...
KDE: Соблюдайте осторожность при установке тем, там есть вайперы

Команда разработчиков KDE на этой неделе призвала пользователей Linux соблюдать «чрезвычайную осторожность» при инсталляции глобальных тем даже из официального магазина KDE. Причина — возможность запускать произвольный код в системе, чем уже воспользовались злоумышленники.

62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

...
62% российских компаний не хватает ИБ-кадров для защиты от сложных атак

Проведенный МТС RED опрос показал, что в 2023 году со сложными атаками столкнулись 25% российских организаций. Для защиты от них 62% респондентов не хватает ИБ-специалистов, 24% — достойной замены зарубежным СЗИ.

Незакрытая брешь в чипах Apple может слить секретные ключи шифрования

...
Незакрытая брешь в чипах Apple может слить секретные ключи шифрования

Недавно в M-серии процессоров Apple выявили уязвимость, позволяющую злоумышленникам извлечь закрытые ключи на компьютерах с macOS. Вектор атаки получил имя GoFetch.

В Питере поймали мошенника, покупавшего авто в кредит по липовым документам

...
В Питере поймали мошенника, покупавшего авто в кредит по липовым документам

Полиция Санкт-Петербурга совместно со службой корпоративной безопасности КЛЮЧАВТО выявила и пресекла попытки хищения авто из дилерских центров с целью продажи на черном рынке. Один из мошенников арестован.

В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

...
В первый день Pwn2Own 2024 взломали Windows 11, Tesla и Ubuntu Linux

В первый день соревнования Pwn2Own 2024 для хакеров, походящего в Ванкувере, специалисты успели продемонстрировать эксплуатацию уязвимостей нулевого дня (0-day) в Windows 11, Tesla и Ubuntu Linux.

Вышли Chrome 123 и Firefox 124, закрывающие опасные уязвимости

...
Вышли Chrome 123 и Firefox 124, закрывающие опасные уязвимости

На этой неделе патчи получили два крупнейших браузера — Google Chrome и Mozilla Firefox. Разработчики устранили больше десятка уязвимостей, среди которых есть одна критическая и множество дыр с высокой степенью риска.

Последние апдейты Windows Server рушат и ребутят контроллеры домена

...
Последние апдейты Windows Server рушат и ребутят контроллеры домена

Мартовские обновления Windows Server, согласно сообщениям администраторов, вызывают сбой в работе и перезагрузку ряда контроллеров домена. Microsoft пока не выпустила официальный фикс.

GitHub запустил ИИ-инструмент для автоматического устранения уязвимостей

...
GitHub запустил ИИ-инструмент для автоматического устранения уязвимостей

Новый ИИ-инструмент GitHub, запущенный пока в бета-режиме, может сканировать код на ошибки и уязвимости, а также автоматически устранять их. Для этого разработчики задействовали Copilot в связке с движком CodeQL.

Новая атака Loop DoS, завязанная на UDP, угрожает сотням тысяч систем

...
Новая атака Loop DoS, завязанная на UDP, угрожает сотням тысяч систем

Новый вектор DoS-атаки под названием «Loop DoS» позволяет атаковать веб-приложения на основе протокола UDP, что ставит в зону риска сотни тысяч хостов по всему миру.

Якобы российский вайпер AcidPour атакует устройства на Linux x86

...
Якобы российский вайпер AcidPour атакует устройства на Linux x86

Новый вариант программы-вайпера AcidRain недавно был замечен «в дикой природе». Особенность вредоноса заключается в том, что он атакует исключительно устройства на Linux x86.