безопасность

  1. NewsMaker

    Новости PT NGFW оказался в два раза производительнее, чем обещал разработчик: что показало тестирование «Инфосистемы Джет»

    Проверены L3-L7 анализ, VPN, URL-фильтрация и отказоустойчивость. Эксперты «Инфосистемы Джет» сообщили о завершении функционального и нагрузочного тестирования межсетевого экрана нового поколения PT Next-Generation Firewall версии 1.7.2 от Positive Technologies. Проверка проходила в...
  2. NewsMaker

    Новости Комплексная ИБ промышленных предприятий – приглашаем на вебинар от «Инфосистемы Джет»

    Приглашаем на вебинар, где эксперты «Инфосистемы Джет» поделятся реальным опытом и сценариями создания эффективной защиты от атак на промышленные компании. Широковещательные и даже целенаправленные атаки хакеров на промышленность России становятся все изощреннее и опаснее. При этом, зачастую...
  3. NewsMaker

    Новости Ядерный апокалипсис из-за сбоя в коде? Учёные предупредили о рисках внедрения ИИ в атомную энергетику

    Автоматизация многоступенчатых проверок чревата цепью неконтролируемых ошибок. В технологической отрасли растёт уверенность, что будущее генеративных систем невозможно без расширения атомных мощностей, и именно поэтому крупнейшие игроки ищут способы ускорить строительство реакторов. Теперь в...
  4. NewsMaker

    Новости Три диапазона — одна брешь. WiFi 7 можно с лёгкостью взломать, если неверно его настроить

    Как одна «удобная» галочка в параметрах роутера может оставить вас без личных данных? WiFi7, новый стандарт беспроводных сетей, обещает впечатляющую скорость и более стабильную связь, но вместе с этим приносит непривычный набор технических нюансов . Домашние маршрутизаторы переходят на...
  5. NewsMaker

    Новости Linux научился запечатывать память сургучом. Glibc 2.43 принесёт mseal в каждую программу

    В ядре Linux 6.10 появился новый системный вызов mseal, который позволяет «запечатывать» участки памяти и защищать их от изменений. Он нужен для того, чтобы нельзя было внезапно переписать или изменить важные структуры данных, даже если злоумышленник получил возможность влиять на процесс. Теперь...
  6. NewsMaker

    Новости Android стал неуязвимым? Google утверждает, что Rust снизил число ошибок в тысячи раз

    Похоже, C++ окончательно уступает своё место в системном коде. Команда Android подвела итоги года , описав, как переход на безопасные языки меняет работу всей платформы. Специалисты отмечают, что ставка на предотвращение уязвимостей в новом коде приносит результат: доля ошибок, связанных с...
  7. NewsMaker

    Новости Пароли уходят в прошлое: Windows расширяет поддержку сторонних passkey-менеджеров

    Ваш палец и лицо теперь решают, кто имеет право на ваши учетные данные в Windows 11. В экосистеме Windows появилась новая функция, меняющая привычный подход ко входу в систему и работе с учётными данными. В ноябрьском обновлении Windows 11 за 2025 год стала доступна нативная поддержка...
  8. NewsMaker

    Новости Срочно удалите Atlas: новый браузер от создателей ChatGPT — катастрофа приватности

    Специалисты предупреждают о слежке за каждым действием пользователя в сети. Вокруг нового браузера Atlas, созданного OpenAI, развернулась дискуссия о безопасности: немецкий сервис Tuta, который развивает защищённую почту и календарь с насквозь шифрованием, предупредил пользователей о...
  9. NewsMaker

    Новости «Осознавая последствия»: Google разрешит опытным пользователям ставить неподписанные приложения (если им не страшно)

    Компания ослабляет правила безопасности для опытных фанатов Android. Google решила частично ослабить новые правила для Android-разработчиков, но изменения будут внедряться постепенно. Компания уже много лет требует от разработчиков, размещающих приложения в Google Play, проходить проверку...
  10. NewsMaker

    Новости Старые грабли, новые баги. OWASP обновил топ-10 угроз веб-приложений

    Контроль доступа снова провален и снова на первом месте. Когда мы уже научимся? Организация Open Worldwide Application Security Project (OWASP) опубликовала обновлённый список Top 10 Application Security Risks 2025 — первый после версии 2021 года. Документ был представлен на конференции...
  11. NewsMaker

    Новости Больше не доверяйте себе: Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный

    Аферисты придумали схему, а расхлебывать будут все. Банк России намерен дополнить перечень признаков мошеннических операций, включив в него крупные переводы самому себе по Системе быстрых платежей. Об этом в интервью РИА Новости сообщил директор департамента информационной безопасности ЦБ...
  12. NewsMaker

    Новости Проклятие Rust-утилит. Ubuntu 25.10 снова столкнулась с проблемами: на этот раз в новом sudo-rs нашли лазейку для утечки паролей

    Ubuntu спешно выпускает патчи. Ubuntu 25.10 вновь столкнулась с проблемами при переходе на Rust-утилиты: на этот раз под удар попал sudo-rs — переписанная на Rust версия классической команды sudo. В коде обнаружены две уязвимости средней степени опасности, одна из которых получила...
  13. NewsMaker

    Новости Срочно обновиться до 8.9.1.: 0-day в SuiteCRM позволяет удаленно получить доступ к защищенным данным

    Уязвимость CVE-2025-64492 получила 8,8 балла по шкале CVSS. Компания «СайберОК» сообщила о 0-day-уязвимости в SuiteCRM — CRM-системе с открытым исходным кодом, созданной на базе SugarCRM. Ошибка связана с непринятием мер по защите структуры SQL-запроса (CWE-89) и может позволить...
  14. NewsMaker

    Новости Цепочки поставок в Топ-3: OWASP признал, что проект уничтожит не уязвимость, а кривая зависимость из NPM/PyPI

    Две новые категории угроз веб-приложений добавлены в топ-10 OWASP. OWASP обновил список самых опасных рисков для веб-приложений, добавив две новые категории и пересмотрев структуру рейтинга. Организация представила проект версии 2025 года , который открыт для обсуждения до 20 ноября. Этот...
  15. NewsMaker

    Новости Спасибо за 1400%. Как власти Британии и США сделали VPN-сервисам лучшую в мире рекламу

    Запретили порно — все ушли в VPN. Сотни миллионов пользователей смартфонов столкнулись с блокировкой порноресурсов и требованием подтверждать возраст. В Великобритании действует обязательная проверка личности на сайтах для взрослых, а в США подобные законы вводят отдельные штаты. В ответ на...
  16. NewsMaker

    Новости Капча, 10 секунд и никаких уведомлений. В Минцифры рассказали, как именно абонентам придется разблокировать SIM-карты после роуминга

    Вернулся из-за границы — пройди авторизацию. Блокировка SIM-карт в рамках «периода охлаждения» будет происходить сразу после возвращения абонента в домашнюю сеть, сообщили ТАСС в Минцифры. Абоненту придёт сообщение от оператора — о временном ограничении доступа в интернет и СМС, содержащее...
  17. NewsMaker

    Новости Легальный пентест или оружие хакеров? DonPwner — новый инструмент для взлома Active Directory

    Утилита с открытым исходным кодом вызвала жаркие споры среди специалистов по безопасности. В открытом доступе опубликован новый инструмент DonPwner — утилита для анализа учётных данных и автоматизации атак на ролевые инфраструктуры Active Directory, построенная поверх базы DonPAPI и...
  18. NewsMaker

    Новости Главное — не уязвимость, а «китайский след» в железе. TP-Link стал заложником внешней политики США

    Конгресс проигнорировал, что уязвимы все роутеры, и готовится к показательной казни бюджетного Wi-Fi. Американские власти готовятся ввести запрет на продажу роутеров и другого сетевого оборудования TP-Link Systems . По данным источников, инициатива связана не столько с техническими...
  19. NewsMaker

    Новости Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать)

    Аварии, перегрузки, кибератаки и потеря доступа к мировому интернету теперь официально признаны угрозами, их будет отслеживать и согласовывать Роскомнадзор. Правительство России утвердило правила централизованного управления сетью связи общего пользования. Документ описывает , какие события...
  20. NewsMaker

    Новости Нажали «Enter» в чате? Поздравляем, вы только что создали «улику», которая будет храниться 3 года (с 1.01.2026)

    Мишустин утвердил новый срок. Правительство России увеличило срок хранения данных интернет-пользователей с одного года до трёх лет. Постановление подписал премьер-министр Михаил Мишустин, документ опубликован на официальном портале правовых актов. Поправка внесена в правила хранения...
  21. NewsMaker

    Новости 123456 — всё еще король. Исследование 2 миллиардов паролей 2025 года показало, что мы ничему не учимся.

    3,2% пользователей всё же преодолели 16-символьный барьер. В 2025 году пользователи по-прежнему массово выбирают элементарные комбинации для защиты своих аккаунтов. Исследование Comparitech, основанное на анализе более 2 миллиардов реальных паролей, утёкших на форумы утечек данных в...
  22. NewsMaker

    Новости Не верь, не бойся, не проси — автоматизируй. Как 75% компаний перешли от «бумажной» безопасности к сбору точных метрик ИБ

    Кто и как автоматизирует проверки кода на самых ранних стадиях разработки в 2025 году. Российский DevOps вышел на новый уровень зрелости — безопасность становится частью стандартной инженерной практики. Исследование State of DevOps Russia 2025, проведённое «Экспресс 42» при поддержке Positive...
  23. NewsMaker

    Новости «Корпорация добра» хочет ваш паспорт. Google расширяет автозаполнение. Это удобно, но очень рискованно.

    Теперь браузер запомнит даже то, о чём вы не говорите близким друзьям. Google расширяет возможности автозаполнения в браузере Chrome , добавляя поддержку таких чувствительных данных, как номера паспортов, водительских удостоверений и идентификаторов транспортных средств. Функция...
  24. NewsMaker

    Новости reCAPTCHA 2.0: Google наконец решила проблему назойливых головоломок

    Умные алгоритмы знают, бот вы или человек, ещё до клика. Компания Google представила обновлённую версию системы reCAPTCHA, которая стала заметно гибче и умнее в вопросах защиты сайтов от ботов и вредоносной активности. Теперь технология учитывает индивидуальные риски каждого визита и...
  25. NewsMaker

    Новости Приз за худший пароль десятилетия забирает Лувр: €88 млн французской короны защищали всего 6 букв

    ПО из 2003-го, треть залов без камер и 10 лет пренебрежения рисками лишь усугубили ситуацию. В начале октября 2025 года в парижском Лувре произошло дерзкое ограбление сокровищ французской короны, которое вскрыло масштабные просчёты в охране и киберсетевой защите музея. Всё выглядело как...