WordPress добавляет автоматические проверки плагинов для блокировки обновлений с высоким уровнем риска перед их распространением

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Критическая ошибка NetScaler позволяет обойти аутентификацию на некоторых шлюзах и серверах AAA
Безопасность авг 20, 2026

Критическая ошибка NetScaler позволяет обойти аутентификацию на некоторых шлюзах и серверах AAA

Citrix выпустила обновления для устранения двух недостатков безопасности, влияющих на развертывание NetScaler ADC и NetScaler Gateway, включая критически важную уязвимость обхода аутентификации. По данным компании, занимающейся технологиями облачных вычислений и виртуализации, проблемы затрагивают управляемые клиентом NetScaler ADC и NetScaler Gateway, включая некоторые сборки FIPS и NDcPP, а также SecurAccess.

Злоумышленники используют уязвимость Zimbra SNMP для удаленного выполнения кода без аутентификации
Безопасность авг 20, 2026

Злоумышленники используют уязвимость Zimbra SNMP для удаленного выполнения кода без аутентификации

По данным Польской группы реагирования на компьютерные чрезвычайные ситуации (CERT Polska), исправленная сейчас уязвимость безопасности, влияющая на Zimbra Collaboration (ZCS), стала объектом активной эксплуатации. Рассматриваемая уязвимость — CVE-2026-73570 (оценка CVSS: 8,9), которая относится к случаю внедрения команды, которая может привести к удаленному выполнению кода. «В Zimbra существует уязвимость удаленного выполнения кода.

Атака карт-зомби может восстановить карты Visa с истекшим сроком действия для бесконтактных платежей
Безопасность авг 20, 2026

Атака карт-зомби может восстановить карты Visa с истекшим сроком действия для бесконтактных платежей

Исследователи из Массачусетского университета в Амхерсте продемонстрировали атаку, которая восстанавливает бесконтактные кредитные карты Visa с истекшим сроком действия для реальных покупок в магазине, переписывая дату истечения срока действия, которую терминал в торговой точке (POS) считывает через связь ближнего радиуса действия (NFC), не нарушая при этом никакой криптографии карты. Атака, которую исследователи назвали «Зомби-карта», требует физического

Почему «теневой ИИ» является следующей большой проблемой управления безопасностью
Безопасность авг 20, 2026

Почему «теневой ИИ» является следующей большой проблемой управления безопасностью

В марте 2026 года внутренний ИИ-агент Meta спровоцировал инцидент «Sev 1» после того, как конфиденциальные данные компании и пользователей были раскрыты сотрудникам, у которых не было разрешения на доступ к ним. Инцидент начался, когда сотрудник Meta разместил технический вопрос на внутреннем форуме. Инженер использовал утвержденный агент ИИ для анализа, но агент опубликовал свой ответ публично без одобрения. Сотрудник

Атака CDN Tsunami злоупотребляет трансляцией HTTP/3 для 350-кратного усиления DoS
Безопасность авг 20, 2026

Атака CDN Tsunami злоупотребляет трансляцией HTTP/3 для 350-кратного усиления DoS

Исследователи кибербезопасности раскрыли две атаки типа «отказ в обслуживании» (DoS), использующие то, как основные сети доставки контента (CDN) преобразуют клиентский трафик HTTP/3 в запросы HTTP/1.1 к веб-сайтам, которые они обслуживают, усиливая поток запросов с низкой пропускной способностью до 350 раз по отношению к исходному серверу. Атаки, получившие общее название «Цунами CDN», были направлены против Alibaba, Baidu,

Вредоносное ПО для Android Manic получает данные с автономных телефонов через зараженные устройства поблизости
Безопасность авг 20, 2026

Вредоносное ПО для Android Manic получает данные с автономных телефонов через зараженные устройства поблизости

Новая угроза для Android под кодовым названием Manic активно нацелена на украинские банки, государственные службы и службы идентификации, а также приложения для обмена сообщениями, а также российские и европейские финансовые учреждения, глобальные финтех- и криптовалютные сервисы, а также средства связи, ориентированные на военные нужды. «Manic находится на пересечении банковского вредоносного ПО для Android и мобильного шпионского ПО, сочетая в себе финансовое мошенничество.

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.