Статьи с тегом: IT безопасность

Я смеялся над "Сигналгейтом", пока сам не совершил серьезную ошибку в плане конфиденциальности
Случайное попадание конфиденциальной информации в чужие руки – проблема, с которой сталкиваются многие. Статья предлагает использовать AI для повышения безопасности коммуникаций и предотвращения подобных ошибок.

Microsoft использует ИИ для поиска ошибок в загрузчиках GRUB2, U-Boot и Barebox
Microsoft использовал AI Security Copilot для обнаружения 20 неизвестных уязвимостей в популярных загрузчиках, что может позволить злоумышленникам обойти меры безопасности UEFI Secure Boot.

Будь осторожен: PDF-файлы в твоем почтовом ящике могут представлять серьезную угрозу безопасности
Фишинговые письма с PDF-вложениями становятся все более распространенными, так как хакеры используют этот популярный формат для кастомизации атак социальной инженерии и обхода систем безопасности.

Взлом межсетевого экрана Palo Alto: управление политиками безопасности сети больше не является необязательным.
Недавняя утечка данных о серьезной уязвимости брандмауэра подчеркивает необходимость перехода от реактивного к проактивному управлению политиками безопасности.

Почти 1,5 миллиона личных фотографий с пяти приложений для знакомств оказались в открытом доступе онлайн.
Более 1,4 миллиона частных фотографий из приложений для знакомств оказались доступны онлайн без парольной защиты, что делает пользователей уязвимыми для хакеров.

Juniper устранила уязвимости в безопасности, которые могли позволить хакерам получить контроль над вашим роутером
Juniper Networks выпустила исправление для серьезной уязвимости в своих маршрутизаторах, которой злоупотребляли китайские хакеры для установки backdoor. Обновитесь до последней версии прошивки, чтобы защитить свои системы.

Эксперты предупреждают: эта критическая уязвимость PHP может стать глобальной проблемой
Критическая уязвимость в PHP-CGI (CVE-2024-4577) открывает путь к удаленному выполнению кода и уже используется злоумышленниками для кражи данных, что требует немедленных действий по обновлению систем.

Новая кампания группы Lazarus: северокорейские хакеры распространяют вредоносное ПО через GitHub и пакеты с открытым кодом
Северокорейская хакерская группа Lazarus Group запустила кампанию Marstech Mayhem, внедряя вредоносный код в пакеты NPM и коммиты GitHub. Подтверждено более 200 жертв среди разработчиков программного обеспечения и проектов Web3.

Открытый репозиторий кода утверждает, что массовые спам-атаки инициированы крайне правыми силами.
Открытый репозиторий Codeberg подвергся атакам спамом со стороны радикальных правых, направленным против проектов, пропагандирующих толерантность. Несмотря на блокировки и временные технические проблемы, команда сайта остается непоколебимой в защите свободного программного обеспечения от недоброжелателей.