безопасность

  1. NewsMaker

    Новости Ваш босс создал чатик в Telegram? Готовьтесь закрыть чужой кредит

    Как мошенники используют коллективное давление в Telegram-чатах. Компания F6 сообщила о новом варианте мошеннической схемы FakeBoss, который получил название FakeTeam. В отличие от привычного сценария с «лже-начальником», здесь на жертву одновременно давит целая группа поддельных аккаунтов...
  2. NewsMaker

    Новости 100 000 запросов бесплатно, IP-адрес скрыт. На GitHub появился FlareProx — прокси на Cloudflare, который обещает упростить веб-скрейпинг и пентесты

    API-разработчики получили новый инструмент. На GitHub появился новый инструмент для работы с сетевыми запросами — FlareProx. Проект позволяет развернуть HTTP-прокси на базе Cloudflare Workers и использовать их для перенаправления трафика на любой указанный адрес. FlareProx поддерживает...
  3. NewsMaker

    Новости Мошенники и вирусы в каждом iPhone. К чему привел закон о «свободном» App Store

    Почему новый iPhone в Европе будет работать хуже? Apple обратилась к Еврокомиссии с призывом пересмотреть и отменить действующий закон о цифровых рынках (DMA), который был принят для ограничения влияния крупнейших технологических корпораций. Компания заявляет, что из-за требований документа...
  4. NewsMaker

    Новости 30 000 уязвимых роутеров в Рунете. Как хакеры могут удалённо запустить команды и почему все ещё включён старый SNMP

    CyberOK опубликовала скрипт для проверки устройств на CVE-2025-20352. Специалисты CyberOK зафиксировали в рунете более 30 000 устройств с включённым SNMP v1/v2c. Из них около 1 700 выглядят потенциально уязвимыми к CVE-2025-20352. Наличие исправления зависит от версии и платформы IOS/IOS...
  5. NewsMaker

    Новости От обычного пользователя до root за секунды. Критическая брешь в Linux обесценивает любую защиту

    Хакерам достаточно знать обычный пароль чтобы получить абсолютную власть над системой. Исследователь Николас Зубриски из Trend Research сообщил о критической проблеме в компоненте ksmbd ядра Linux, которая позволяет злоумышленникам удалённо выполнять произвольный код с максимальными...
  6. NewsMaker

    Новости Критическая ошибка? Теперь есть кнопка «назад». Mozilla добавила в Firefox функцию отката

    Критическая ошибка в свежем релизе — больше не проблема. Mozilla представила новую возможность для разработчиков дополнений Firefox, позволяющую оперативно откатиться на ранее одобренную версию и устранить критические ошибки в ситуациях, когда исправление и повторная проверка займут...
  7. NewsMaker

    Новости Google боится, что ИИ начнет создавать биологическое оружие. И мы это не заметим

    ИИ может обманывать, упрямиться и игнорировать команды. Исследователи из Google DeepMind опубликовали обновлённую версию своей системы оценки рисков в области искусственного интеллекта — Frontier Safety Framework 3.0. Этот документ посвящён тому, как генеративные модели могут выйти из-под...
  8. NewsMaker

    Новости 50 долларов за фейковое видео, 30 — за голос. Как в даркнете торгуют дипфейками в реальном времени

    «Лаборатория Касперского» выявила новые схемы использования ИИ мошенниками. Эксперты «Лаборатории Касперского» выявили в даркнете объявления об услугах по созданию видео- и аудиодипфейков в реальном времени. Стоимость таких предложений начинается от 50 долларов за видео и от 30 долларов за...
  9. NewsMaker

    Новости Два ядра — одна машина. В Linux предложили экспериментальную поддержку «мультиядерной» архитектуры

    Это похоже на виртуалки, но проще и ближе к «железу». В Linux-ядро предложили экспериментальную поддержку «мультиядерной» архитектуры — возможности запускать сразу несколько независимых экземпляров ядра на одном физическом компьютере. Каждое ядро может быть привязано к своим выделенным...
  10. NewsMaker

    Новости Прощай, привычный Chrome. Google выпустила самое крупное обновление в истории браузера

    Google объявила о крупнейшем обновлении Chrome за всю историю браузера: в него глубоко встроили Google AI, чтобы он лучше предугадывал потребности, помогал разбираться в сложной информации и повышал продуктивность — при сохранении высокого уровня безопасности. Компания начинает разворачивать эти...
  11. NewsMaker

    Новости PureVPN «подставил» пользователей Linux. Сервис оставляет открытой одну из главных брешей в безопасности.

    Привычное чувство безопасности оказалось лишь грамотно выстроенной иллюзией. Независимый исследователь по имени Андреас, ведущий блог Anagogistis, обнаружил серьёзные уязвимости в Linux-клиентах Pure<span class="vpn-highlight" title="Использование VPN может нарушать законодательство...
  12. NewsMaker

    Новости Нож в спину от Copilot: ваш ИИ-помощник по коду может оказаться самым опасным инструментом в арсенале хакера

    Раскрыта новая схема атаки через ИИ-ассистентов. Специалисты Unit 42 представили анализ уязвимостей, связанных с использованием помощников для написания кода на основе больших языковых моделей. Эти инструменты встраиваются в IDE наподобие GitHub Copilot и способны выполнять широкий спектр...
  13. NewsMaker

    Новости Не стоит ждать патчи каждый месяц. Google меняет подход к безопасности Android

    Новая система обновлений вызывает споры в IT-сообществе. Google изменила стратегию выпуска обновлений безопасности Android, впервые за десятилетие нарушив традицию ежемесячного раскрытия уязвимостей. В июльском бюллетене 2025 года компания не зафиксировала ни одной уязвимости — впервые за 120...
  14. NewsMaker

    Новости Один баг — миллионы рисков. Русский исследователь заставил Microsoft срочно латать Windows

    От Windows 10 до Server 2025. Уязвимость в драйвере могла дать хакерам полный контроль. Компания Microsoft закрыла в восьми версиях Windows уязвимость , обнаруженную специалистом экспертного центра безопасности Positive Technologies Сергеем Тарасовым. Ошибка могла позволить злоумышленнику...
  15. NewsMaker

    Новости Гомоглифы, фрактуры и символы нулевой ширины. Разбираемся в техниках «инбоксфускации» — нового метода взлома Exchange

    Inboxfuscation демонстрирует, что простая маскировка способна скрыть атаку. Компания Permiso представила новую технологию под названием Inboxfuscation, предназначенную для сокрытия правил обработки входящих писем (inbox rules) в средах Microsoft Exchange. Inboxfuscation — это комплексный...
  16. NewsMaker

    Новости Сэкономил на лицензии? Поздравляем, теперь у твоего веб-сайта два владельца

    Nulled-плагины отлично выполняют свои функции — но есть нюанс. Исследователи из Wordfence Threat Intelligence сообщили о масштабной кампании, связанной с использованием так называемых «nulled-плагинов» — пиратских копий премиальных расширений для WordPress , изменённых третьими...
  17. NewsMaker

    Новости Сентябрьский патч для Windows 11 тайно удаляет две программы. Вот почему

    Windows 11 избавилась от PowerShell 2.0 и WMIC — устаревшие инструменты признаны небезопасными. Пользователи Windows 11, установившие сентябрьское обновление 2025 года, могли подумать, что оно почти ничего не меняет. На первый взгляд, KB5065426 выглядит как обычный небольшой патч, который...
  18. NewsMaker

    Новости Касперский сформулировал правила безопасного мессенджера XXI века и причем тут MAX?

    Почему ваш мессенджер знает о вас слишком много — и что с этим делать. Мессенджеры стали неотъемлемой частью повседневной жизни: они используются для общения, чтения новостей, работы и развлечений. Но вместе с удобством они приносят и новые угрозы. Специалисты «Лаборатории Касперского»...
  19. NewsMaker

    Новости Аутентификация не нужна, один запрос — и сервер захвачен. Детали критической уязвимости CVE-2025-42944

    Хакеры могут захватить SAP NetWeaver без пароля. SAP устранила две критические уязвимости в сервере приложений NetWeaver Java, которые позволяют злоумышленникам выполнять произвольный код и полностью скомпрометировать систему. Обновления безопасности вышли в сентябре 2025 года и затрагивают...
  20. NewsMaker

    Новости Аутентификация не нужна, один запрос — и сервер захвачен. Детали критической уязвимости CVE-2025-42944

    Хакеры могут захватить SAP NetWeaver без пароля. SAP устранила две критические уязвимости в сервере приложений NetWeaver Java, которые позволяют злоумышленникам выполнять произвольный код и полностью скомпрометировать систему. Обновления безопасности вышли в сентябре 2025 года и затрагивают...
  21. NewsMaker

    Новости Аутентификация не нужна, один запрос — и сервер захвачен. Детали критической уязвимости CVE-2025-42944

    Хакеры могут захватить SAP NetWeaver без пароля. SAP устранила две критические уязвимости в сервере приложений NetWeaver Java, которые позволяют злоумышленникам выполнять произвольный код и полностью скомпрометировать систему. Обновления безопасности вышли в сентябре 2025 года и затрагивают...
  22. NewsMaker

    Новости Отправить фишинг от имени босса? Уязвимость в CommuniGate Pro позволяла и это

    В популярном почтовом сервере нашли четыре критические уязвимости. Специалисты Positive Technologies сообщили о выявлении четырех опасных уязвимостей в популярном почтовом сервере. Недостатки обнаружил эксперт центра PT ESC Максим Суслов. Производитель был своевременно уведомлен и уже...
  23. NewsMaker

    Новости Семейный архив, документы на дом и интимные видео — хакеры заберут из вашего Google Drive всё, просто подменив одну папку

    Миллионы пользователей даже не подозревают о критической уязвимости в популярном приложении. Миллионы людей и компаний доверяют Google Drive хранение договоров, отчётов, фотографий и рабочих документов, используя десктопный клиент Windows для синхронизации файлов между локальными папками и...
  24. NewsMaker

    Новости «Он просто играл с ним, и он взорвался». Флагманский смартфон Xiaomi 13 вспыхнул во время просмотра видео.

    Один эпизод вызвал большой спор о безопасности аккумуляторов и ответственности брендов. В Китае трёхлетний мальчик получил ожоги, когда у него в руках внезапно вспыхнул и взорвался смартфон Xiaomi 13. Инцидент произошёл в воскресенье, 7 сентября, в городе Сюйчжоу провинции Цзянсу: ребёнок...
  25. NewsMaker

    Новости Кажется, хакерам пора искать новую работу. Apple убила 25 лет хакерских техник одним обновлением.

    Четверть века хакеры совершенствовали атаки на смартфоны. Apple стёрла их прогресс за один день. Apple официально представила Memory Integrity Enforcement — новую систему защиты памяти, которую компания называет самым значительным усовершенствованием в области безопасности потребительских...