безопасность

GitHub обновил программу вознаграждений за уязвимости
GITHUB 05 Окт 2025 · 2 мин

GitHub обновил программу вознаграждений за уязвимости — новые ставки для исследователей

GitHub анонсировал изменения в программе баг-бонти: обновленные ставки и новый VIP-проект для выдающихся исследователей.

🤖
AI 04 Окт 2025 · 2 мин

54% компаний столкнулись с инцидентами безопасности AI-агентов

Более половины компаний столкнулись с инцидентами безопасности AI-агентов, при этом большинство из них не изолируют высокорисковые агенты.

🧬
AI 04 Окт 2025 · 2 мин

Cisco: Многоходовые атаки на AI-модели успешны в 88% случаев

Cisco выявила, что многоходовые атаки на AI-модели успешны в 88,3%. Это сигнал для защиты корпоративной безопасности.

🔬
DEVOPS 04 Окт 2025 · 2 мин

Хакеры используют уязвимость GitHub для утечки данных из приватных репозиториев

Хакеры применяют атаку, позволяющую AI-агенту GitHub раскрывать конфиденциальные данные из приватных репозиториев.

GitHub внедрил трехдневную паузу для Dependabot
DEPENDABOT 04 Окт 2025 · 2 мин

GitHub внедрил трехдневную паузу для обновлений Dependabot — безопасность повысилась

Теперь Dependabot на GitHub будет ожидать три дня перед обновлением зависимостей, что снижает риски атак.

ВСК ищет защищенный ЦОД с защитой от БПЛА
БЕЗОПАСНОСТЬ 03 Окт 2025 · 2 мин

ВСК требует от ЦОД защиты от атак БПЛА — тендер для усиления устойчивости

Страховая компания ВСК запустила тендер на создание ЦОД с защитой от атак БПЛА. Новый стандарт требует нестандартных решений для безопасности.

🔬
AI 03 Окт 2025 · 2 мин

CISOs обсуждают безопасность AI-агентов: новая архитектура от Warp

На панельной дискуссии обсудили, как безопасно внедрять AI-агентов в компании.

Уязвимость RCE в GitLab угрожает безопасности
GITLAB 02 Окт 2025 · 3 мин

depthfirst опубликовала PoC для RCE-цепочки в GitLab

Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Уязвимость Fastjson 1.x представляет угрозу для безопасности
БЕЗОПАСНОСТЬ 02 Окт 2025 · 3 мин

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0

Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.

🎯
HUGGING FACE 01 Окт 2025 · 2 мин

OpenAI и Hugging Face разбирают инцидент при оценке моделей

OpenAI и Hugging Face поделились выводами о инциденте с безопасностью во время оценки AI-моделей.

1 58 59 60 61 62 64