«Яндекс» предупредил о серьезной уязвимости в движке V8
Опасность угрожает пользователям браузеров Google Chrome и Microsoft Edge. В версии движка, которую использует «Яндекс Браузер», уязвимости нет.
Ваш автомобиль могут взломать через Bluetooth
Как любые компьютерные системы, они подвержены кибератакам.
Исследование: более трети уязвимостей используются злоумышленниками сразу после их выявления
Эффективность защиты зависит теперь не столько от скорости обновления системы безопасности, сколько от способности обнаружить атаку в реальном времени.
В чипах AMD обнаружили новые уязвимости
Они похожи на Meltdown и Spectre, но, как считают эксперты, не представляют большой угрозы — однако обновления установить стоит.
За найденные в госсервисах уязвимости заплатят до миллиона рублей
Инициатива призвана повысить эффективность защиты государственных информационных систем, считают в Минцифры.
Хакеры могут атаковать смартфоны через Bluetooth-наушники
Производителей уведомили об уязвимостях еще в мае; некоторые из них уже выпустили обновления прошивки для своих устройств.
Уязвимости и защита блокчейн-систем
Блокчейн-системы на базе криптографических методов шифрования и распределенных вычислений активно применяются сегодня в здравоохранении, финансах, государственном управлении, логистике и Интернете вещей. Однако, несмотря на свои преимущества, блокчейн-системы сталкиваются с серьезными проблемами в области обеспечения безопасности и конфиденциальности.
ИИ-ассистент по кибербезопасности сэкономит «Т-Технологиям» 1 млрд руб. в год
Safeliner — первый подобный продукт в России; в будущем он станет доступен и другим компаниям.
Кризис финансирования CVE заставляет менять подходы к оценке уязвимостей
Доверие к былому фактическому стандарту подорвано; эксперты обсуждают новые принципы глобальной системы управления киберрисками.
В WhatsApp для Windows нашли опасную уязвимость
Десктопный WhatsApp нужно срочно обновить до последней версии, сообщили в МВД.
В AMD выпустили исправления уязвимостей процессоров
Эксперты одобрили действия компании, но предупредили, что корпоративным заказчикам придется еще подождать.
Уязвимость чипов AMD может потребовать чрезвычайных мер безопасности
Внедрение вредоносного микрокода в центральный процессор - весьма коварный вектор атаки, которую очень трудно идентифицировать и устранить.
Недостатки API открывают путь к атакам на ChatGPT
Обнаружены уязвимости, позволяющие организовать DDoS-атаки на продукты OpenAI, а также промпт-инъекции.
Игнорирование обновлений грозит компаниям серьезными неприятностями
Устранением уязвимостей в системах, подключенных к Интернету, 30% организаций занимаются лишь изредка, а 40% - нерегулярно, установили в S&P Global Ratings.
В сканере уязвимостей с открытым кодом нашли... серьезную уязвимость
Брешь в популярной системе Nuclei позволяет злоумышленникам выполнять посторонний код.
Конгрессмены США объявили маршрутизаторы TP-Link угрозой безопасности
Специалисты по информационной безопасности с выводами законодателей не согласны.
Новый метод позволил найти десятки уязвимостей в телефонах на базе Android
Исследователи проанализировали, насколько можно «доверять» так называемым доверенным приложениям, отвечающим за аутентификацию пользователей, шифрование и другие важные с точки зрения безопасности задачи.
В Microsoft ищут способы сократить доступ приложений к уровню ядра
Инцидент с CrowdStrike, в результате которого пострадали миллионы Windows-компьютеров, доказывает актуальность таких мер.
Уязвимость в миллионах чипов AMD не замечали почти два десятилетия
Она позволяет злоумышленникам устанавливать вредоносный код, получая доступ к одному из самых высоких уровней привилегий.
Вторая попытка: в Docker устранили критическую уязвимость обхода авторизации
Внесенные в платформу контейнеризации исправления не учитывалось в ее последующих версиях.