безопасность

  1. NewsMaker

    Новости Не стоит ждать патчи каждый месяц. Google меняет подход к безопасности Android

    Новая система обновлений вызывает споры в IT-сообществе. Google изменила стратегию выпуска обновлений безопасности Android, впервые за десятилетие нарушив традицию ежемесячного раскрытия уязвимостей. В июльском бюллетене 2025 года компания не зафиксировала ни одной уязвимости — впервые за 120...
  2. NewsMaker

    Новости Один баг — миллионы рисков. Русский исследователь заставил Microsoft срочно латать Windows

    От Windows 10 до Server 2025. Уязвимость в драйвере могла дать хакерам полный контроль. Компания Microsoft закрыла в восьми версиях Windows уязвимость , обнаруженную специалистом экспертного центра безопасности Positive Technologies Сергеем Тарасовым. Ошибка могла позволить злоумышленнику...
  3. NewsMaker

    Новости Гомоглифы, фрактуры и символы нулевой ширины. Разбираемся в техниках «инбоксфускации» — нового метода взлома Exchange

    Inboxfuscation демонстрирует, что простая маскировка способна скрыть атаку. Компания Permiso представила новую технологию под названием Inboxfuscation, предназначенную для сокрытия правил обработки входящих писем (inbox rules) в средах Microsoft Exchange. Inboxfuscation — это комплексный...
  4. NewsMaker

    Новости Сэкономил на лицензии? Поздравляем, теперь у твоего веб-сайта два владельца

    Nulled-плагины отлично выполняют свои функции — но есть нюанс. Исследователи из Wordfence Threat Intelligence сообщили о масштабной кампании, связанной с использованием так называемых «nulled-плагинов» — пиратских копий премиальных расширений для WordPress , изменённых третьими...
  5. NewsMaker

    Новости Сентябрьский патч для Windows 11 тайно удаляет две программы. Вот почему

    Windows 11 избавилась от PowerShell 2.0 и WMIC — устаревшие инструменты признаны небезопасными. Пользователи Windows 11, установившие сентябрьское обновление 2025 года, могли подумать, что оно почти ничего не меняет. На первый взгляд, KB5065426 выглядит как обычный небольшой патч, который...
  6. NewsMaker

    Новости Касперский сформулировал правила безопасного мессенджера XXI века и причем тут MAX?

    Почему ваш мессенджер знает о вас слишком много — и что с этим делать. Мессенджеры стали неотъемлемой частью повседневной жизни: они используются для общения, чтения новостей, работы и развлечений. Но вместе с удобством они приносят и новые угрозы. Специалисты «Лаборатории Касперского»...
  7. NewsMaker

    Новости Аутентификация не нужна, один запрос — и сервер захвачен. Детали критической уязвимости CVE-2025-42944

    Хакеры могут захватить SAP NetWeaver без пароля. SAP устранила две критические уязвимости в сервере приложений NetWeaver Java, которые позволяют злоумышленникам выполнять произвольный код и полностью скомпрометировать систему. Обновления безопасности вышли в сентябре 2025 года и затрагивают...
  8. NewsMaker

    Новости Аутентификация не нужна, один запрос — и сервер захвачен. Детали критической уязвимости CVE-2025-42944

    Хакеры могут захватить SAP NetWeaver без пароля. SAP устранила две критические уязвимости в сервере приложений NetWeaver Java, которые позволяют злоумышленникам выполнять произвольный код и полностью скомпрометировать систему. Обновления безопасности вышли в сентябре 2025 года и затрагивают...
  9. NewsMaker

    Новости Аутентификация не нужна, один запрос — и сервер захвачен. Детали критической уязвимости CVE-2025-42944

    Хакеры могут захватить SAP NetWeaver без пароля. SAP устранила две критические уязвимости в сервере приложений NetWeaver Java, которые позволяют злоумышленникам выполнять произвольный код и полностью скомпрометировать систему. Обновления безопасности вышли в сентябре 2025 года и затрагивают...
  10. NewsMaker

    Новости Отправить фишинг от имени босса? Уязвимость в CommuniGate Pro позволяла и это

    В популярном почтовом сервере нашли четыре критические уязвимости. Специалисты Positive Technologies сообщили о выявлении четырех опасных уязвимостей в популярном почтовом сервере. Недостатки обнаружил эксперт центра PT ESC Максим Суслов. Производитель был своевременно уведомлен и уже...
  11. NewsMaker

    Новости Семейный архив, документы на дом и интимные видео — хакеры заберут из вашего Google Drive всё, просто подменив одну папку

    Миллионы пользователей даже не подозревают о критической уязвимости в популярном приложении. Миллионы людей и компаний доверяют Google Drive хранение договоров, отчётов, фотографий и рабочих документов, используя десктопный клиент Windows для синхронизации файлов между локальными папками и...
  12. NewsMaker

    Новости «Он просто играл с ним, и он взорвался». Флагманский смартфон Xiaomi 13 вспыхнул во время просмотра видео.

    Один эпизод вызвал большой спор о безопасности аккумуляторов и ответственности брендов. В Китае трёхлетний мальчик получил ожоги, когда у него в руках внезапно вспыхнул и взорвался смартфон Xiaomi 13. Инцидент произошёл в воскресенье, 7 сентября, в городе Сюйчжоу провинции Цзянсу: ребёнок...
  13. NewsMaker

    Новости Кажется, хакерам пора искать новую работу. Apple убила 25 лет хакерских техник одним обновлением.

    Четверть века хакеры совершенствовали атаки на смартфоны. Apple стёрла их прогресс за один день. Apple официально представила Memory Integrity Enforcement — новую систему защиты памяти, которую компания называет самым значительным усовершенствованием в области безопасности потребительских...
  14. NewsMaker

    Новости Сначала фото, потом — ваши мысли. «Ползучая цензура» для граждан начнётся с одного закона

    Как один закон может уничтожить WhatsApp и Signal. В совместном открытом письме международная группа учёных и исследователей раскритиковала новую редакцию инициативы ЕС по борьбе с CSAM-материалами в интернете. Документ опубликован как ответ на компромиссный текст председательства Совета ЕС...
  15. NewsMaker

    Новости 0day в Cisco? Специалисты зафиксировали резкий всплеск атак на устройства ASA

    Таинственный ботнет готовит масштабную атаку. В конце августа GreyNoise зафиксировала резкий рост активности сканеров, нацеленных на устройства Cisco ASA. Специалисты предупреждают, что подобные волны часто предшествуют выявлению новых уязвимостей в продуктах. В этот раз речь идёт о двух...
  16. NewsMaker

    Новости Играть в прятки с ИИ больше не получится. Anthropic изменила правила и будет смотреть, кто на самом деле платит

    Компания запретила доступ к ИИ компаниям из авторитарных стран Компания Anthropic объявила о расширении региональных ограничений на использование своих сервисов. Ранее доступ закрывался в ряде стран по юридическим, регуляторным и вопросам безопасности. Теперь запрет распространяется и на...
  17. NewsMaker

    Новости Thermoptic: новое оружие против Cloudflare. Инструмент маскирует любые запросы под настоящий браузер Chrome

    Инструмент обходит передовые методы антибот-защиты. Исследователь безопасности Мэтью Брайант представил новый инструмент под названием Thermoptic. Это HTTP-прокси, которое маскирует сетевые запросы под трафик браузера Chrome и помогает обходить системы блокировок, основанные на анализе...
  18. NewsMaker

    Новости Думали, что доступ к интернету сделает ИИ умнее? Он стал врать в два раза чаще

    Рост охвата и подключение веб-поиска обернулись заметным ухудшением точности. Доля ложной информации, которую распространяют чат-боты, за год почти удвоилась. Об этом говорится в новом отчёте NewsGuard, который издание Axios первым получило для англоязычной аудитории. По данным...
  19. NewsMaker

    Новости Rust, драйверы и множество «но». Почему Microsoft до сих пор не может довести до ума безопасную разработку для Windows

    Microsoft Research писала о Rust в 2019, но драйверы всё ещё ждут. Разработчики, которые хотят писать драйверы Windows на Rust, получили больше инструментов и примеров, но до полноценного продакшн-использования ещё далеко. Старший инженер Microsoft Нэйт Дейсингер рассказал о текущем...
  20. NewsMaker

    Новости Власти предупреждают о системной угрозе через видеосвязь Apple. Каждый владелец iPhone попадает в зону повышенного риска

    Социальная инженерия нового поколения идёт через встроенные сервисы iOS. Мошенники начали активно использовать видеозвонки FaceTime, чтобы вызывать у людей больше доверия. Об этом рассказал глава комитета Госдумы по вопросам собственности, член Национального финансового совета Банка России...
  21. NewsMaker

    Новости 5000 сайтов под угрозой, патча всё ещё нет. «Сайбер ОК» нашла критические дыры в российской CMS

    Две дыры в PARTS SOFT CMS связаны и усиливают опасность атак. Исследователь «Сайбер ОК» выявил две взаимосвязанные уязвимости в системе управления содержимым PARTS SOFT CMS, которые представляют серьёзную угрозу для доступных в интернете сервисов. По данным компании, уязвимой версией ПО...
  22. NewsMaker

    Новости Удаление PowerShell 2.0, групповые политики и продление поддержки. Microsoft снова «удивила» мир скучнейшим обновлением Windows 11

    Обновление больше похоже на подготовку к будущему, чем на шаг вперёд. Microsoft готовится к выпуску очередного крупного обновления Windows 11. Сегодня команда Windows Insider объявила, что версия Windows 11 25H2 появилась в канале Release Preview — это финальный этап перед тем, как система...
  23. NewsMaker

    Новости 79 миллионов загрузок в неделю от одного российского разработчика. Cотрудник «Яндекса» стал невольным поставщиком ПО для Минобороны США

    Пентагон доверил критическую инфраструктуру программисту из России. Библиотека fast-glob, используемая в тысячах публичных проектов на Node.js и более чем в тридцати системах Министерства обороны США, оказалась проектом одного единственного разработчика. Его онлайн-профили указывают , что...
  24. NewsMaker

    Новости Новый Nmap 7.98: Windows-установщик без дыры, macOS без «dnet: en0»

    Nmap закрывает бреши, которые могли стоить дорого. 21 августа команда проекта Nmap представила новую версию своего знаменитого инструмента — релиз 7.98. Казалось бы, очередное обновление, но оно оказалось особенно важным для пользователей Windows и macOS. В центре внимания — безопасность...
  25. NewsMaker

    Новости Фильтр по согласию. Россия готовит механизм добровольного ограничения доступа к контенту

    С 2027 года можно будет подписаться на блокировки. Правительство России утвердило план мероприятий, который предусматривает разработку механизма добровольного ограничения доступа к «потенциально опасному» контенту в интернете. Согласно документу, Минцифры, Минкультуры, Роскомнадзор...