WordPress добавляет автоматические проверки плагинов для блокировки обновлений с высоким уровнем риска перед их распространением

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Собственный драйвер Microsoft Defender можно использовать для удаления программного обеспечения безопасности при загрузке
Безопасность авг 21, 2026

Собственный драйвер Microsoft Defender можно использовать для удаления программного обеспечения безопасности при загрузке

Компания Check Point Research раскрыла метод, который использует собственный законно подписанный драйвер восстановления во время загрузки Microsoft Defender для выполнения произвольных операций с файлами и реестром на уровне ядра в системах Windows, начиная с Windows 7 до Windows 11 25H2, без каких-либо уязвимостей программного обеспечения и без импорта драйверов из-за пределов машины. Драйвер BTR.sys (средство удаления времени загрузки) представляет собой

Вредоносное ПО для автомобилей Android распространяется через встроенные программы обновления для мошенничества с рекламой и прокси-ботнета
Безопасность авг 21, 2026

Вредоносное ПО для автомобилей Android распространяется через встроенные программы обновления для мошенничества с рекламой и прокси-ботнета

Исследователи кибербезопасности отметили новое семейство вредоносных программ, специально разработанное для заражения встроенного программного обеспечения головного устройства автомобиля на базе Android, разработанного DoFun. «Лаборатория Касперского», обнаружившая угрозу в июне 2026 года, заявила, что конечной целью вредоносного ПО является обслуживание многоэтапного загрузчика, обеспечивающего мошенничество с рекламой и создание прокси-ботнета. «Вредоносная программа распространялась через встроенные программы обновления

Wazuh и искусственный интеллект для улучшения рабочих процессов SOC
Безопасность авг 21, 2026

Wazuh и искусственный интеллект для улучшения рабочих процессов SOC

Искусственный интеллект (ИИ) стал одной из определяющих технологий этого десятилетия. От здравоохранения и финансов до производства и образования организации все чаще полагаются на ИИ для автоматизации повторяющихся задач, выявления закономерностей, скрытых в больших наборах данных, и поддержки более быстрого принятия решений. Кибербезопасность претерпела аналогичную трансформацию. Злоумышленники используют ИИ для автоматизации

Cisco исправляет девять недостатков межсетевого взаимодействия и безопасности рабочих нагрузок, пять из них получили оценку CVSS 10.0
Безопасность авг 21, 2026

Cisco исправляет девять недостатков межсетевого взаимодействия и безопасности рабочих нагрузок, пять из них получили оценку CVSS 10.0

Cisco опубликовала очередной раунд обновлений безопасности для платформ Crosswork и программного обеспечения Secure Workload в рамках продолжающегося комплексного внутреннего анализа безопасности. Четыре уязвимости безопасности затрагивают шлюз данных Crosswork, сетевой контроллер Crosswork и планирование Crosswork независимо от конфигурации устройства. Краткое описание каждого из недостатков приведено ниже —

GitLab CVE-2026-19478 подвергается активной эксплуатации через несколько дней после раскрытия
Безопасность авг 21, 2026

GitLab CVE-2026-19478 подвергается активной эксплуатации через несколько дней после раскрытия

По данным watchTowr, недавно обнаруженная уязвимость безопасности в GitLab стала активно использоваться уже через несколько дней после публичного раскрытия. Рассматриваемая уязвимость — CVE-2026-19478 (оценка CVSS: 9,4), случай внедрения кода, который позволяет неаутентифицированному злоумышленнику изменять или удалять общедоступные проекты GitLab и перезаписывать их данные при определенных условиях, не требуя

Microsoft исправляет серьезную ошибку Entra ID (CVSS 10.0), позволяющую удаленное выполнение кода
Безопасность авг 21, 2026

Microsoft исправляет серьезную ошибку Entra ID (CVSS 10.0), позволяющую удаленное выполнение кода

Обновление: после публикации статья была обновлена, чтобы отметить, что уязвимость не была использована. Хотя первоначально в бюллетене по безопасности поле «Используется» в таблице оценки возможности использования было отмечено как «Да», 21 августа 2026 года Microsoft исправила статус «Используется» на «Нет» после того, как The Hacker News связалась с компанией для комментариев. Он также отметил, что «эта уязвимость не была

Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок
Безопасность авг 21, 2026

Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок

Проект Rust удалил вредоносные версии трех широко используемых крейтов Rust с сайта crates.io после того, как скомпрометированная учетная запись сопровождающего опубликовала выпуски, в которых была добавлена ​​опечатанная зависимость, сценарий сборки которой загружал и выполнял удаленную полезную нагрузку во время компиляции. Затронутые выпуски: arrayref 0.3.10, internment 0.8.7 и add-only-vec 0.1.9, все они опубликованы одним и тем же владельцем.

Подозреваемые российские хакеры злоупотребляют Google OAuth и WhatsApp, связываясь с аккаунтами
Безопасность авг 21, 2026

Подозреваемые российские хакеры злоупотребляют Google OAuth и WhatsApp, связываясь с аккаунтами

Были замечены три отдельных предполагаемых кластера угроз российского кибершпионажа, использующих законные потоки аутентификации для выявления лиц, работающих в научных кругах, аэрокосмической и оборонной сфере, правительствах и аналитических центрах по всей Европе, а также академических кругах и аналитических центрах в США. Эти кластеры включают UNC6293, UNC7005 и UNC5976. «Эти кластеры участвуют в устойчивых, адаптивных

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, вознаграждение в размере 10 миллионов долларов, эксплойт GLM-5.3 AI и многое другое
Безопасность авг 20, 2026

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, вознаграждение в размере 10 миллионов долларов, эксплойт GLM-5.3 AI и многое другое

Многие неприятности на этой неделе начинаются с того, что кто-то, кому доверяют, делает именно то, что ему разрешено. Подписанные драйверы обращаются против защиты. Легальные приложения помогают вредоносному ПО сливаться. Слабая проверка заголовка открывает путь к выполнению кода. В других местах открытые системы, старые ошибки, странные уловки сокрытия и исследования эксплойтов с помощью ИИ продолжают снижать усилия, необходимые для нанесения ущерба. Nothing here needs

Сценарии эксплойтов, созданные искусственным интеллектом, нацелены на ПЛК Siemens S7 в критической инфраструктуре США
Безопасность авг 20, 2026

Сценарии эксплойтов, созданные искусственным интеллектом, нацелены на ПЛК Siemens S7 в критической инфраструктуре США

Правительство США в среду предупредило об «активной угрозе», нацеленной на критически важные инфраструктурные организации в стране с использованием сценариев эксплойтов, созданных искусственным интеллектом (ИИ). Эта деятельность нацелена на программируемые логические контроллеры (ПЛК) Siemens S7 для проведения разведки и развития возможностей с использованием сценариев, сгенерированных ИИ, замаскированных под законные инструменты мониторинга. Что

Новая атака с внедрением криптографического контекста может позволить веб-страницам украсть данные чата Grok
Безопасность авг 20, 2026

Новая атака с внедрением криптографического контекста может позволить веб-страницам украсть данные чата Grok

Adversa AI раскрыла технику атаки, которая, по ее словам, может заставить чат-бота Grok компании xAI отправлять имя пользователя, приблизительное местоположение, уровень подписки и подсказки текущего разговора на сервер, контролируемый злоумышленником, после того, как пользователь попросит его обобщить обычную веб-страницу. Компания по обеспечению безопасности искусственного интеллекта, получившая кодовое название «Внедрение криптографического контекста», заявила, что

Недостаток изолированной виртуальной машины позволяет изолированному JavaScript перемещаться на хост для потенциального RCE
Безопасность авг 20, 2026

Недостаток изолированной виртуальной машины позволяет изолированному JavaScript перемещаться на хост для потенциального RCE

Исследователи кибербезопасности обнаружили критическую уязвимость в изолированной виртуальной машине, популярной песочнице с открытым исходным кодом, имеющей более 2900 звезд и 190 форков на GitHub, которая может позволить злоумышленникам выйти за пределы изолированной среды. Уязвимость («GHSA-864f-rcv7-6rh4»), которой еще не присвоен идентификатор CVE, затрагивает все версии библиотеки до 7.0.0 включительно.

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.