кибербезопасность

Исследование: атака HalluSquatting может установить ботнет через AI-ассистентов
Новая атака на AI-ассистентов может привести к установке ботнетов на устройства. Узнай, как это работает.

UserGate зарегистрировал товарный знак «Архитектура сетевого доверия»
UserGate зарегистрировал новый товарный знак для продуктов кибербезопасности — «Архитектура сетевого доверия».

Исследователи нашли уязвимость в Tangem — лазер обнуляет пароли
Уязвимость Tangem позволила сбрасывать пароли с карт лазерным способом. Немного о рисках и последствиях.

Уязвимость GitHub Injective Labs приводит к похищению криптокошельков
Криптовалютные кошельки под угрозой из-за взлома репозитория Injective Labs. Установленная версия пакета крадет приватные ключи.

Progress приостановил работу клиентов ShareFile из-за угрозы безопасности
Progress призвал клиентов ShareFile остановить серверы Storage Zone Controllers из-за угрозы безопасности. Как это влияет на пользователей?

Zimbra обновил систему — устранена уязвимость для удаленного выполнения кода
Zimbra выпустила обновление для Classic Web Client, устраняющее уязвимость XSS, позволяющую исполнение вредоносного кода.

Университет показал, как обмануть AI-агентов с помощью изображений
Ученые из университета показали метод скрытого кражи данных из репозиториев, используя изображения для обмана AI-агентов.

Новая атака MemGhost меняет воспоминания ИИ через одно письмо
Атака MemGhost позволяет подменять воспоминания ИИ через одно электронное письмо, затрагивая безопасность пользователей.

CISA признала ошибки в реагировании на утечку данных — 6 месяцев бездействия
CISA подробно разобрала утечку данных, которая длилась 6 месяцев. Что нужно знать компаниям и разработчикам.

Новый вредоносный софт CrashStealer крадет данные macOS — всего за 80 кошельков
Malware CrashStealer для macOS использует подписанный загрузчик для кражи данных, в том числе из 80 криптовалютных кошельков.