безопасность

  1. NewsMaker

    Новости Android стал неуязвимым? Google утверждает, что Rust снизил число ошибок в тысячи раз

    Похоже, C++ окончательно уступает своё место в системном коде. Команда Android подвела итоги года , описав, как переход на безопасные языки меняет работу всей платформы. Специалисты отмечают, что ставка на предотвращение уязвимостей в новом коде приносит результат: доля ошибок, связанных с...
  2. NewsMaker

    Новости Пароли уходят в прошлое: Windows расширяет поддержку сторонних passkey-менеджеров

    Ваш палец и лицо теперь решают, кто имеет право на ваши учетные данные в Windows 11. В экосистеме Windows появилась новая функция, меняющая привычный подход ко входу в систему и работе с учётными данными. В ноябрьском обновлении Windows 11 за 2025 год стала доступна нативная поддержка...
  3. NewsMaker

    Новости Срочно удалите Atlas: новый браузер от создателей ChatGPT — катастрофа приватности

    Специалисты предупреждают о слежке за каждым действием пользователя в сети. Вокруг нового браузера Atlas, созданного OpenAI, развернулась дискуссия о безопасности: немецкий сервис Tuta, который развивает защищённую почту и календарь с насквозь шифрованием, предупредил пользователей о...
  4. NewsMaker

    Новости «Осознавая последствия»: Google разрешит опытным пользователям ставить неподписанные приложения (если им не страшно)

    Компания ослабляет правила безопасности для опытных фанатов Android. Google решила частично ослабить новые правила для Android-разработчиков, но изменения будут внедряться постепенно. Компания уже много лет требует от разработчиков, размещающих приложения в Google Play, проходить проверку...
  5. NewsMaker

    Новости Старые грабли, новые баги. OWASP обновил топ-10 угроз веб-приложений

    Контроль доступа снова провален и снова на первом месте. Когда мы уже научимся? Организация Open Worldwide Application Security Project (OWASP) опубликовала обновлённый список Top 10 Application Security Risks 2025 — первый после версии 2021 года. Документ был представлен на конференции...
  6. NewsMaker

    Новости Больше не доверяйте себе: Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный

    Аферисты придумали схему, а расхлебывать будут все. Банк России намерен дополнить перечень признаков мошеннических операций, включив в него крупные переводы самому себе по Системе быстрых платежей. Об этом в интервью РИА Новости сообщил директор департамента информационной безопасности ЦБ...
  7. NewsMaker

    Новости Проклятие Rust-утилит. Ubuntu 25.10 снова столкнулась с проблемами: на этот раз в новом sudo-rs нашли лазейку для утечки паролей

    Ubuntu спешно выпускает патчи. Ubuntu 25.10 вновь столкнулась с проблемами при переходе на Rust-утилиты: на этот раз под удар попал sudo-rs — переписанная на Rust версия классической команды sudo. В коде обнаружены две уязвимости средней степени опасности, одна из которых получила...
  8. NewsMaker

    Новости Срочно обновиться до 8.9.1.: 0-day в SuiteCRM позволяет удаленно получить доступ к защищенным данным

    Уязвимость CVE-2025-64492 получила 8,8 балла по шкале CVSS. Компания «СайберОК» сообщила о 0-day-уязвимости в SuiteCRM — CRM-системе с открытым исходным кодом, созданной на базе SugarCRM. Ошибка связана с непринятием мер по защите структуры SQL-запроса (CWE-89) и может позволить...
  9. NewsMaker

    Новости Цепочки поставок в Топ-3: OWASP признал, что проект уничтожит не уязвимость, а кривая зависимость из NPM/PyPI

    Две новые категории угроз веб-приложений добавлены в топ-10 OWASP. OWASP обновил список самых опасных рисков для веб-приложений, добавив две новые категории и пересмотрев структуру рейтинга. Организация представила проект версии 2025 года , который открыт для обсуждения до 20 ноября. Этот...
  10. NewsMaker

    Новости Спасибо за 1400%. Как власти Британии и США сделали VPN-сервисам лучшую в мире рекламу

    Запретили порно — все ушли в VPN. Сотни миллионов пользователей смартфонов столкнулись с блокировкой порноресурсов и требованием подтверждать возраст. В Великобритании действует обязательная проверка личности на сайтах для взрослых, а в США подобные законы вводят отдельные штаты. В ответ на...
  11. NewsMaker

    Новости Капча, 10 секунд и никаких уведомлений. В Минцифры рассказали, как именно абонентам придется разблокировать SIM-карты после роуминга

    Вернулся из-за границы — пройди авторизацию. Блокировка SIM-карт в рамках «периода охлаждения» будет происходить сразу после возвращения абонента в домашнюю сеть, сообщили ТАСС в Минцифры. Абоненту придёт сообщение от оператора — о временном ограничении доступа в интернет и СМС, содержащее...
  12. NewsMaker

    Новости Легальный пентест или оружие хакеров? DonPwner — новый инструмент для взлома Active Directory

    Утилита с открытым исходным кодом вызвала жаркие споры среди специалистов по безопасности. В открытом доступе опубликован новый инструмент DonPwner — утилита для анализа учётных данных и автоматизации атак на ролевые инфраструктуры Active Directory, построенная поверх базы DonPAPI и...
  13. NewsMaker

    Новости Главное — не уязвимость, а «китайский след» в железе. TP-Link стал заложником внешней политики США

    Конгресс проигнорировал, что уязвимы все роутеры, и готовится к показательной казни бюджетного Wi-Fi. Американские власти готовятся ввести запрет на продажу роутеров и другого сетевого оборудования TP-Link Systems . По данным источников, инициатива связана не столько с техническими...
  14. NewsMaker

    Новости Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать)

    Аварии, перегрузки, кибератаки и потеря доступа к мировому интернету теперь официально признаны угрозами, их будет отслеживать и согласовывать Роскомнадзор. Правительство России утвердило правила централизованного управления сетью связи общего пользования. Документ описывает , какие события...
  15. NewsMaker

    Новости Нажали «Enter» в чате? Поздравляем, вы только что создали «улику», которая будет храниться 3 года (с 1.01.2026)

    Мишустин утвердил новый срок. Правительство России увеличило срок хранения данных интернет-пользователей с одного года до трёх лет. Постановление подписал премьер-министр Михаил Мишустин, документ опубликован на официальном портале правовых актов. Поправка внесена в правила хранения...
  16. NewsMaker

    Новости 123456 — всё еще король. Исследование 2 миллиардов паролей 2025 года показало, что мы ничему не учимся.

    3,2% пользователей всё же преодолели 16-символьный барьер. В 2025 году пользователи по-прежнему массово выбирают элементарные комбинации для защиты своих аккаунтов. Исследование Comparitech, основанное на анализе более 2 миллиардов реальных паролей, утёкших на форумы утечек данных в...
  17. NewsMaker

    Новости Не верь, не бойся, не проси — автоматизируй. Как 75% компаний перешли от «бумажной» безопасности к сбору точных метрик ИБ

    Кто и как автоматизирует проверки кода на самых ранних стадиях разработки в 2025 году. Российский DevOps вышел на новый уровень зрелости — безопасность становится частью стандартной инженерной практики. Исследование State of DevOps Russia 2025, проведённое «Экспресс 42» при поддержке Positive...
  18. NewsMaker

    Новости «Корпорация добра» хочет ваш паспорт. Google расширяет автозаполнение. Это удобно, но очень рискованно.

    Теперь браузер запомнит даже то, о чём вы не говорите близким друзьям. Google расширяет возможности автозаполнения в браузере Chrome , добавляя поддержку таких чувствительных данных, как номера паспортов, водительских удостоверений и идентификаторов транспортных средств. Функция...
  19. NewsMaker

    Новости reCAPTCHA 2.0: Google наконец решила проблему назойливых головоломок

    Умные алгоритмы знают, бот вы или человек, ещё до клика. Компания Google представила обновлённую версию системы reCAPTCHA, которая стала заметно гибче и умнее в вопросах защиты сайтов от ботов и вредоносной активности. Теперь технология учитывает индивидуальные риски каждого визита и...
  20. NewsMaker

    Новости Приз за худший пароль десятилетия забирает Лувр: €88 млн французской короны защищали всего 6 букв

    ПО из 2003-го, треть залов без камер и 10 лет пренебрежения рисками лишь усугубили ситуацию. В начале октября 2025 года в парижском Лувре произошло дерзкое ограбление сокровищ французской короны, которое вскрыло масштабные просчёты в охране и киберсетевой защите музея. Всё выглядело как...
  21. NewsMaker

    Новости Всё, что вы делали на Android, больше не секрет: Google подтвердила RCE, открывающую полный доступ без единого клика

    Хакеры могут сломать ваш Android, пока вы просто листаете ленту. Google выпустила экстренное предупреждение о критической уязвимости в Android , которая позволяет атакующим выполнять произвольный код на устройстве без какого-либо участия пользователя. Zero Click-уязвимость обнаружена в...
  22. NewsMaker

    Новости Конкуренты спасают конкурентов: Google DeepMind нашёл 5 дыр в Safari через AI Big Sleep

    Apple пришлось официально благодарить и выпустить экстренные обновления для всех устройств. Google разработала искусственный интеллект под названием Big Sleep, который уже приносит ощутимую пользу в сфере информационной безопасности. На этой неделе Apple официально поблагодарила компанию за...
  23. NewsMaker

    Новости Китайские электробусы в Осло можно отключить дистанционно — проверка выявила скрытые функции в ПО

    Инцидент поставил под сомнение надёжность импортных систем управления. Норвежская столица столкнулась с неожиданной цифровой проблемой в сфере общественного транспорта. После проведённой проверки выяснилось, что электробусы китайского производства могут быть дистанционно выведены из строя...
  24. NewsMaker

    Новости «Муравьед» вышел на охоту: OpenAI научила GPT-5 ловить баги за программистов

    Система пишет исправления быстрее, чем команда успевает закончить код-ревью. OpenAI представила автономного помощника Aardvark («муравьед» в переводе с английского), созданного на базе модели GPT‑5 и предназначенного для автоматического поиска и устранения уязвимостей в программном...
  25. NewsMaker

    Новости SMS не приходят — добавьте почту. WhatsApp предлагает россиянам «резервный ключ» от аккаунта на фоне проблем с доставкой кодов

    Компания уверяет, что это не обязательное требование, а запасной вариант WhatsApp* начал предлагать российским пользователям добавить адрес электронной почты, чтобы упростить вход в аккаунт на фоне перебоев с доставкой SMS и звонков для подтверждения номера. О появлении такого окна сообщают...