- Искусственный интеллект может находить уязвимости, но человеческие знания все еще необходимы для их подтверждения
- Уязвимость пылесосов Shark может позволить злоумышленникам контролировать устройства в регионе
- OpenAI представила GPT-Red для автоматизации тестирования на уязвимости в GPT-5.6
- Zoom устраняет критическую уязвимость в Windows, позволяющую захват аккаунтов
- Уязвимость wp2shell в ядре WordPress позволяет неаутентифицированным злоумышленникам выполнять код
- Уязвимость HollowByte в OpenSSL может привести к зависанию памяти серверов при 11-байтовых TLS-запросах
- Семь вредоносных пакетов npm для Vite используют блокчейн для управления RAT
- Новая ботнет-сеть NadMesh охотится на открытые AI-сервисы в поисках ключей для облака и токенов Kubernetes
- Подгруппа GoldenEyeDog связана с утечкой данных DigiCert и кражей сертификатов для подписания кода
- Северокорейские хакеры используют стеганографию для распространения вредоносного ПО
- Еврокомиссия обязала Google предоставить доступ к микрофону, камере и экрану для конкурирующих AI-ассистентов
- Соревнование за внедрение военной автономии: сможет ли инфраструктура доверенной информации успеть за изменениями?
- Армения задержала русского туриста по запросу США, адвокаты утверждают, что это не тот человек
- ACR Stealer использует ClickFix для кражи токенов браузера и файлов Microsoft 365
- Новый вредонос GoSerpent нацелен на правительства и дипломатов Юго-Восточной Азии для шпионажа
- CISA добавила уязвимость RCE нулевого дня для SharePoint в каталог известных уязвимостей
- Abbott проводит расследование двух инцидентов кибербезопасности на фоне требований о выкупе
- Уязвимость HollowByte вызывает переполнение памяти серверов OpenSSL с помощью 11-байтового полезного груза
- Ernst & Young сообщила о утечке данных после взлома системы поддержки
- Поиск 'чистых' резидентских прокси для кардинга: новые реалии
- Новая уязвимость LegacyHive в Windows позволяет хакерам получать права администратора
- Windows Server 2022 завершает основной период поддержки через 90 дней
- В США предъявлены обвинения двум лицам в отмывании 43 миллионов долларов, полученных от инвестиционного мошенничества
- CISA призывает к немедленным действиям по устранению уязвимостей Fortinet
- Обновите 7-Zip: исправлена уязвимость, позволяющая удаленное выполнение кода
- Уязвимости RCE в WordPress Core 'wp2shell' получили публичные эксплойты — срочно обновите свои сайты
- Microsoft предупреждает о росте атак с использованием ACR Stealer
- Будущее проверки возраста: ваше лицо никогда не покинет ваше устройство
- Иран отслеживает телефоны военных США, новое вредоносное ПО для macOS и утечка данных
- Подкаст: Проблемы управления, агентный ИИ и эксклюзив о MindStone Agent
- Компания Beacon Security привлекла 13 миллионов долларов для платформы безопасности данных
- Реакция отрасли на приостановку второй фазы CMMC Пентагоном
- Кибератака нарушила работу японского гиганта замороженных продуктов Nichirei
- Risk Ledger привлек $32 миллиона в рамках раунда финансирования Series B
- Уязвимость в SharePoint эксплуатируется вскоре после раскрытия
- Coca-Cola приостановила производство Fairlife в США из-за атаки программ-вымогателей
- Унаследованные системы и реальный риск: реальность безопасности OT
- Два хакера группы Scattered Spider приговорены к тюремному заключению в Великобритании
- Вредоносное ПО Inc использует уязвимости нулевого дня в SonicWall SMA
- Настоящая угроза ИИ — слепое доверие
- Запуск Gold Eagle: Белый дом реагирует на уязвимости в эпоху ИИ
- Google внедряет стратегию 'Агентной защиты' для борьбы с атаками ИИ
- Агентный ИИ: укрощение непредсказуемого
- Более 1 миллиона электронных писем используют скрытый текст для обхода AI-фильтров безопасности
- Критическая уязвимость в NGINX может привести к сбоям и удаленному выполнению кода
- Группа UAC-0145 использует ClickFix CAPTCHA для заражения украинских устройств вредоносным ПО
- Уязвимости SonicWall SMA использовались до их раскрытия для получения корневого доступа
- Хакеры используют уязвимость ПО ViPNet для атаки на российские госучреждения
- Испанская полиция ликвидировала киберпреступную группу с оборотом €140 млн
- Забытые загрузчики подвергли Secure Boot уязвимости
- Атаки на идентичность обошли эксплойты как основную причину программ-вымогателей
- Приветствие европейским киберзащитникам от Dark Reading!
- Угроза 'Тех-экзита'? Великобритания усиливает стремление к суверенитету на фоне проблем с ИИ
- Уязвимость Claude Flaw автоматически отправляет вредоносные команды ИИ-агентам
- Уязвимость 2-Click Cursor Позволяет Захватить Среду Разработчика
- Нигерия усиливает усилия в области кибербезопасности на фоне роста прибыли киберпреступников
- Cribl улучшает безопасность с помощью сделки с CardinalOps
- Записи созданы для того, чтобы их нарушать: Patch Tuesday повышает ставки в области безопасности
- Уязвимости Wi-Fi на частоте 6 ГГц могут нарушить работу критически важных систем
- Управление рисками поставщиков: практические шаги
- Искусственный интеллект: новые вызовы и необходимость регулирования
- Растущая экосистема ClickFix требует новых тактик защиты
- Уязвимость в Cursor IDE позволяет выполнять вредоносный код из зараженных репозиториев
- Слабая безопасность продолжает способствовать кибератакам из России
- Кампания FakeGit использует 7600 репозиториев GitHub для распространения вредоносного ПО SmartLoader
- Обнаруженный сервер раскрывает инструменты фишинга с использованием ИИ в кампании с вредоносным ПО WebDAV
- Вредоносное ПО HollowGraph использует календари Microsoft 365 для скрытия команд и украденных файлов
- ⚡ Еженедельный обзор: RCE в WordPress, 0-Day у SonicWall, атаки на ИИ-сервисы, 0-Day в SharePoint и многое другое
- Российская разведка взламывает IP-камеры для слежки за военной логистикой в странах НАТО и Украине
- Mythos не сломал вашу программу безопасности. Ваше окно уязвимости может это сделать.
- Новая уязвимость 7-Zip может позволить выполнять код при распаковке XZ-архивов
- Русскоязычный хакер использует Google Gemini CLI для управления ботнетом из восьми ПК стоматологических клиник
- Крупнейший репозиторий AI-моделей Hugging Face подвергся атаке автономного AI-агента
- SleeperGem: новая угроза для разработчиков в экосистеме Ruby
- Estée Lauder сообщила о нарушении безопасности данных из-за уязвимости в Oracle E-Business
- Уязвимости SonicWall SMA1000 использованы в атаках нулевого дня для распространения кастомного вредоносного ПО
- Хакеры похитили $23.7 миллиона в криптовалюте у Ostium в результате атаки вне сети
- Уязвимости в Cursor, Codex, Gemini CLI и Antigravity: исследователи обошли песочницы
- Атаки JadePuffer нацелены на данные AI-моделей с использованием программ-вымогателей
- Новый вредонос HollowGraph использует Microsoft Graph для скрытой связи с командным центром
- Руководство по оценке AI SOC для руководителей безопасности
- Hugging Face сообщает о взломе сети с помощью автономного ИИ-агента
- Microsoft подтверждает задержки синхронизации обновлений Windows Server Update Services
- Обновление KB5121767 от Microsoft устраняет проблемы с выключением на некоторых ПК Dell