безопасность

Группа TeamPCP нарушила безопасностную цепочку и заразила 5 экосистем
Group TeamPCP использовала похищенные учетные данные для атаки на программные цепочки, заразив 5 экосистем за 5 дней.

Более 100 расширений Chrome крадут данные пользователей
Более 100 расширений Chrome направлены на кражу данных пользователей и OAuth2 токенов. Узнайте, как это повлияет на безопасность.

Nvidia обнаружила уязвимость в AGENTS.md для AI-инструментов
Nvidia раскрыла новую уязвимость в AGENTS.md, угрожающую безопасной разработке с помощью AI-агентов.

Microsoft выпустил обновления Windows 11 — новые функции и патчи безопасности
Microsoft выпустил обновления Windows 11 KB5083769 и KB5082052, добавив новые функции и устранив уязвимости.
Студенты создали ботов для влияния на выборы — учат манипуляции в соцсетях
Студенты в игре 'Capture the Narrative' создают ботов для манипуляций на выборах, осваивая вопросы безопасности в соцсетях.

GitHub запустил бесплатный анализ безопасности кода для организаций
GitHub предлагает бесплатный анализ безопасности кода для организаций, который выявляет уязвимости в репозиториях.

Cloudflare улучшил защиту не-человеческих идентификаторов — автоматическая отзыв токенов
Cloudflare внедрил автоматическую отзыв токенов и расширенные настройки в OAuth для повышения безопасности не-человеческих идентификаторов.

Strix запустил AI-агента для автоматизированного тестирования безопасности
Strix выпустил open-source AI-хакера для автоматизации пенетрационного тестирования и улучшения безопасности приложений.

Atomic Stealer занимает 50% среди угроз для Mac — что это значит?
Новый отчёт подтверждает рост угроз от Atomic Stealer. Теперь более 50% всех вредоносных программ на Mac — это трояны.
Эксперты советуют тестировать сети на DDoS-атаки в нагрузку
Почему тестирование сетей на DDoS-атаки важно в периоды высокой нагрузки.