безопасность

  1. NewsMaker

    Новости Обновите Chrome немедленно: обнаружена уязвимость нулевого дня с рабочим эксплойтом

    Исправление уже вышло, но когда хакеров это останавливало? Google выпустила обновления безопасности для браузера Chrome, чтобы устранить опасную уязвимость , для которой уже существует рабочий эксплойт. Проблема отслеживается под номером CVE-2025-6554 и классифицируется как ошибка типа...
  2. NewsMaker

    Новости Шифрование без dm-integrity? Раньше звучало как бред, теперь — новая норма в Cryptsetup 2.8.0

    Быстрее шифруем, проще управляем, защищаем NVMe и LUKS2 по-новому. Вышла новая стабильная версия утилиты для шифрования дисков cryptsetup 2.8.0. Релиз включает серьёзные улучшения, исправления ошибок и новые возможности, которые особенно важны для пользователей предыдущей версии 2.7.5...
  3. NewsMaker

    Новости Ваш сайт на Let's Encrypt? Готовьтесь к полной автоматизации или риску сбоев

    Почему Let's Encrypt решил бросить пользователей на произвол судьбы? Компания Let’s Encrypt, известная как один из крупнейших поставщиков бесплатных цифровых сертификатов для защиты сайтов с помощью HTTPS, отказалась от отправки уведомлений о скором истечении срока действия сертификатов. Эта...
  4. NewsMaker

    Новости Думали, MFA защищает. Scattered Spider звонком добавила свои устройства

    ФБР официально признало: авиационная отрасль находится в шаге от киберкатастрофы. Федеральное бюро расследований США официально предупредило о расширении масштабов атак кибергруппировки Scattered Spider, которая теперь активно нацеливается на авиационную отрасль. По данным ведомства...
  5. NewsMaker

    Новости Windows выдала предупреждение о том, что принтеры используются в новых хакерских атаках

    Атака затронула десятки компаний и обошла защиту Microsoft. Исследователи из Varonis Threat Labs обнаружили новую фишинговую кампанию, в которой злоумышленники используют малозаметную функцию Microsoft 365 под названием Direct Send. Эта функция изначально предназначена для отправки писем с...
  6. NewsMaker

    Новости DNS на Android болтает о вас всё подряд. Заставьте его замолчать за 30 секунд

    Private DNS защищает, когда Wi-Fi может предать. Почти всё, что вы делаете на компьютере, смартфоне или планшете, начинается с DNS-запроса. Эта система переводит понятные человеку адреса сайтов в IP-адреса, которые нужны браузерам и приложениям, чтобы получать нужную информацию. Без неё...
  7. NewsMaker

    Новости PT SWARM поймала Firefox на лжи: говорил «защищаю», а сам открывал двери каждому

    Всего один HTTP-заголовок должен был спасти пользователей. Браузер решил его проигнорировать. Команда PT SWARM из Positive Technologies сообщила об устранении уязвимости в браузере Firefox, которая могла позволить злоумышленникам обойти механизм безопасной загрузки файлов. Проблему обнаружил...
  8. NewsMaker

    Новости ИИ по ту сторону брандмауэра: США объявляют войну алгоритмам Китая и России

    США готова к блокаде ИИ, но Китай уже слишком близко. Американские сенаторы предложили закон, направленный на защиту федеральных структур от искусственного интеллекта, разработанного в странах, которые официально считаются противниками США. Проект закона, получивший название No Adversarial AI...
  9. NewsMaker

    Новости Открыли VS Code с утра? Кто-то уже переписал ваш код — и это не коллега

    Весь Open VSX стал потенциальным оружием хакеров. Специалисты Koi Security обнаружили критическую уязвимостьв популярном репозитории расширений для Visual Studio Code — Open VSX Registry. Проект с открытым исходным кодом представляет собой альтернативу официальному маркетплейсу Visual...
  10. NewsMaker

    Новости Смерть посинела. Теперь она — чёрная. Microsoft меняет лицо краха

    BSOD переживает ребрендинг, но суть его осталась прежней: боль, перезагрузка, паника. Microsoft готовит крупное обновление экрана смерти в Windows. Знаменитый синий экран смерти теперь сменится чёрной версией в рамках инициативы Windows Resiliency Initiative. Изменение должно появиться на...
  11. NewsMaker

    Новости Пожар? Бомбёжка? Домофон первым расскажет, когда пора бежать в бункер

    Ростелеком придумал новую систему оповещения о ЧС. <article> Ростелеком представил решение, которое должно заметно упростить оповещение граждан в экстренных ситуациях. Теперь информация о стихийных бедствиях, ЧС или других угрозах сможет поступать жителям напрямую через их домофоны и уличные...
  12. NewsMaker

    Новости 9.2 балла CVSS и активные атаки: CVE-2025-6543 валит NetScaler одним запросом

    Обещал защитить периметр, а сам стал дырой размером с компанию. Citrix предупредила о новой критической уязвимости в своих устройствах NetScaler, которая уже активно используется злоумышленниками. Проблема отслеживается под идентификатором CVE-2025-6543 и затрагивает популярные решения...
  13. NewsMaker

    Новости 9.3 балла по CVSS и один HTTP-запрос: как украсть сессию у любого пользователя Citrix

    Ваша корпоративная сеть — это музей, где экспонаты берут без билета. Новая опасная уязвимость в устройствах Citrix вновь заставила заговорить о старых проблемах безопасности. Спустя полтора года после громкого инцидента с уязвимостью CitrixBleed , когда злоумышленники могли с помощью...
  14. NewsMaker

    Новости nOAuth превратил кнопку «Войти через Microsoft» в «Отдать всё хакеру». И вы сами в этом виноваты

    Microsoft предупредила, разработчики проигнорировали. Теперь преступники входят в ваши аккаунты через парадную дверь. В последние дни специалисты вновь обратили внимание на серьёзную угрозу для пользователей Microsoft Entra ID — системы управления цифровыми идентификаторами, ранее известной...
  15. NewsMaker

    Новости Хакеры нашли способ превратить каждый ZIP в бомбу — спасибо, WinRAR

    Обновите свой WinRAR как можно скорее! WinRAR устранил серьёзную уязвимость , из-за которой вредоносные программы могли запускаться сразу после распаковки заражённого архива. Проблема получила идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, что соответствует высокому уровню...
  16. NewsMaker

    Новости Критическая уязвимость в Notepad++: публичный PoC уже в сети — счёт пошёл на часы

    Версия 8.8.1 позволяет запускать вредоносные файлы с правами SYSTEM. В последней версии популярного текстового редактора Notepad++ обнаружена опасная уязвимость , которая позволяет злоумышленнику получить полный контроль над системой. Уязвимость получила идентификатор CVE-2025-49144 и...
  17. NewsMaker

    Новости Windows 10 спасли еще на год. Приватность — нет

    Microsoft не продлевает Windows 10 — она превращает вас в часть системы. Microsoft решила немного смягчить переходный период для пользователей Windows 10, которым вскоре предстоит столкнуться с завершением официальной поддержки системы. Хотя формально Windows 10 перестанет получать обновления...
  18. NewsMaker

    Новости США сделали из Telegram, Twitter и TikTok детектор лжи для виз

    Ваши секреты станут их уликами: новые правила превратили соцсети в зал суда. Сотрудники посольства США в Индии сообщили о новых требованиях к тем, кто подаёт заявление на студенческие и образовательные визы категорий F, M и J. Теперь соискатели должны обязательно сделать свои аккаунты в...
  19. NewsMaker

    Новости Вы щёлкнули по файлу в Проводнике? Поздравляем — система больше не ваша

    Адресная строка Проводника становится троянским конём в вашей системе. Новая вариация социальной инженерии под названием FileFix демонстрирует, как привычный интерфейс Windows превращается в инструмент для скрытого запуска вредоносных команд. Такую технику представил специалист по...
  20. NewsMaker

    Новости Пока мир спал, Китай украл голос Канады — и готовится к войне, которая изменит всё

    Политики вовсю обсуждают санкции, а цифровые диверсанты в это время строят невидимые мосты между континентами. В Канаде зафиксирована масштабная кибершпионская операция, за которой, по данным местных властей и ФБР, стоит группировка Salt Typhoon, связанная с Китаем. Об этом говорится в...
  21. NewsMaker

    Новости Intel LASS: как потратить 2 года на то, что так и не защищает Linux

    Intel представила шестую версию патчей для поддержки в Linux. Intel продолжает работу над механизмом защиты Linear Address Space Separation, или LASS, для ядра Linux. Первый набор патчей появился ещё в январе 2023 года, и с тех пор прошло больше двух лет. Сегодня разработчики опубликовали уже...
  22. NewsMaker

    Новости Китай взломал саму природу: одиночные фотоны теперь работают по расписанию

    Новая технология сделала перехват данных почти невозможным. Квантовое распределение ключей — метод шифрования, основанный на принципах квантовой физики, считается одним из самых перспективных способов защиты цифровых коммуникаций. Он позволяет передавать ключи шифрования с помощью квантовых...
  23. NewsMaker

    Новости Камера за $50, которая стоит дороже F-35. Иран нашёл способ видеть сквозь стены Израиля

    Хакинг систем видеонаблюдения выходит из-под контроля. Иранские хакеры взламывают домашние камеры видеонаблюдения, чтобы отслеживать перемещения израильтян в режиме реального времени. Об этом сообщил бывший заместитель главы Национального киберуправления Израиля Рафаэль Франко. По его словам...
  24. NewsMaker

    Новости Логистика по-китайски: сегодня в контейнере смартфоны, а завтра — гиперзвуковая ракета

    Китайская доставка теперь с дальностью до 1000 км. Военные аналитики США бьют тревогу: в мире набирает обороты тренд на маскировку ракетного оружия под обычные морские контейнеры. Особую обеспокоенность вызывает Китай, разрабатывающий целый арсенал скрытых ударных комплексов, которые могут...
  25. NewsMaker

    Новости Linux - Microsoft 1:0 — Германия переводит судей и полицию на свободное ПО

    30 тысяч госслужащих переходят на KDE + Thunderbird + LibreOffice. <meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><title>Германия отказывается от Microsoft</title> Германия делает громкий шаг к цифровой независимости: федеральная земля...