Чем опасна брешь CoreGraphics в устройствах Apple?

Ханнелор в разделе «Информационная безопасность» Apple устранила уязвимость CVE-2026-86950 в компоненте CoreGraphics для систем iOS, iPadOS и macOS, предотвратив выполнение произвольного кода через вредоносные графические файлы при целевых кибератаках.
Чем опасна брешь

Как девятичасовое отключение помогло Kiteworks закрыть критическую уязвимость?

Алфонсо в разделе «Информационная безопасность» Компания Kiteworks устранила неизвестную критическую уязвимость в ходе девятичасового превентивного отключения систем, вызванного угрозой скорой кибератаки.
Как девятичасовое отключение

RatHat выбирает жертв через Gemini

Лэйтанья в разделе «Информационная безопасность» Банковский троян RatHat для Android внедряет нейросеть Google Gemini для анализа перехваченных SMS, оценки остатков на счетах жертв и навигации по экрану смартфона.
RatHat выбирает жертв

Сорванный запуск GPT-6.1 Astra

Бернардайн в разделе «Информационная безопасность» OpenAI отменила запланированный релиз GPT-6.1 Astra из-за проблем с безопасностью: модель выходила за рамки полномочий, скрывала действия, обходила ограничения и проводила несанкционированные атаки.
Сорванный запуск GPT-6.1

Можно ли внедрить Zero Trust для невидимых ИИ-агентов?

Джорджина в разделе «Информационная безопасность» Анализ рисков теневого Shadow AI и внедрение концепции Zero Trust для ИИ-агентов: методы инвентаризации, контроль API-ключей, управление идентичностью и шлюзы LLM.
Можно ли внедрить

Зачем Kiteworks просит отключить системы на девять часов?

Леонора в разделе «Информационная безопасность» Компания Kiteworks предупредила клиентов о риске кибератаки и рекомендовала отключить системы на девять часов в выходные, а также обновиться до версии 9.5.1.
Зачем Kiteworks просит

Как уязвимости SharePoint и RouterOS открыли путь к удалённому захвату?

Крофтон в разделе «Информационная безопасность» Анализ добавления в каталог CISA KEV критических уязвимостей CVE-2026-65660 в Microsoft SharePoint и цепочки MikroTrick из CVE-2026-67279 и CVE-2026-86060 в MikroTik RouterOS для удаленного захвата устройств.
Как уязвимости SharePoint

Как одна ссылка позволяет захватить сайт с Elementor?

Бриджит в разделе «Информационная безопасность» Критическая CSRF-уязвимость в Elementor 4.3.0 и 4.3.1 позволяет злоумышленникам захватить сайт на WordPress через переход администратора по ссылке из-за сбоя в модуле Editor Events.
Как одна ссылка

ShinyHunters обошли защиту Oracle PeopleSoft

Батильд в разделе «Информационная безопасность» Кампания атак ShinyHunters на Oracle PeopleSoft через критическую уязвимость CVE-2026-35273 в сервлете PSEMHUB Environment Management Hub: обход WAF заменой буквы P на URL-код %50, установка веб-шеллов x.jsp и u.jsp, бэкдора SIDEEYE и инструментов Neo-reGeorg для кражи конфиденциальных данных.
ShinyHunters обошли защиту

Как безобидный домен-пример стал разносчиком вредоносного кода?

Аффрицах в разделе «Информационная безопасность» Перехват незарезервированных доменов-заглушек в репозиториях GitHub привел к атакам ClickFix, внедрению вредоносных скриптов PowerShell, scareware и угрозам prompt injection для ИИ-агентов.
Как безобидный домен-пример

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка