Новости технологий

Начало ...  46  47  48  49  50  51  52  53  54  55  56  57  58  59  60  61  ... Конец
Безопасность
Незакрытая уязвимость в Windows грозит миллионам потерей данных
19.03.2025
Неисправленная уязвимость в Microsoft Windows активно используется десятком хакерских группировок. Киберэксперт компании «Газинформсервис» рассказал, как защититься от угрозы. Уязвимость используется хакерами для кибершпионажа, кражи данных и финансово мотивированных атак. Эксперты говорят, что проблема связана с обработкой файлов Windows Shortcut (.LNK) и позволяет злоумышленникам скрыто выполнять вредоносные...
Безопасность
«Клеим» патчи для PHP: как держать кибербез бизнеса в тонусе?
19.03.2025
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает возможности для различных атак, от отказа в обслуживании (DoS) до кражи конфиденциальных данных. «Бесспорно, что PHP — популярный серверный...
Безопасность
Эксперты обнаружили новую угрозу в цепочке поставок ПО
19.03.2025
Эксперты по кибербезопасности из компании Pillar Security обнаружили новую угрозу в цепочке поставок программного обеспечения — атаку под названием Rules File Backdoor. Атака затрагивает ИИ-инструменты для написания кода, такие как GitHub Copilot и Cursor, заставляя их генерировать вредоносные фрагменты программ. За основу были взяты скрытые инструкции,...
Искусственный интеллект
Будущее российского искусственного интеллекта на площадке ЦТИИ «Нейролаб»
19.03.2025
Дискуссионный клуб «Нейролаб» собрал ведущих экспертов отрасли для обсуждения темы «Инфраструктура развития ИИ. Перспективы отечественных производителей вычислительных мощностей». Среди ключевых участников — генеральный директор российского дизайн-центра микроэлектроники «ХайТэк» Андрей Панков, начальник службы внедрения и проектов НТЦ «Модуль» Халиль Эль-Хажж и генеральный директор ФЦПР ИИ Эдуард Шантаев,...
Интернет
Крепкий рубль привел к росту спроса на поездки за рубеж у москвичей
18.03.2025
Укрепление рубля (почти 15% с начала года*) привело к резкому росту спроса у москвичей на отдых за границей. Во второй половине февраля вырос не только трафик на сайты туристических операторов и агрегаторов, но и количество бронирований туров — на 14,6% в сравнении с показателями за...
Безопасность
Хакеры атакуют клиентов автосалонов через уязвимости в цепочке поставок
17.03.2025
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах. Злоумышленники воспользовались уязвимостью в стороннем видеосервисе, используемом дилерами, внедрив вредоносный...
Безопасность
Black Basta дирижирует кибератаками с помощью Bruted
17.03.2025
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями. BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а...
Безопасность
Киберэксперт: хакеры могут контролировать устройство через маршрутизатор TP-Link
17.03.2025
В популярном маршрутизаторе TP-Link TL-WR845N обнаружена критическая уязвимость CVE-2024-57040. По словам эксперта, инженера-аналитика компании «Газинформсервис» Екатерины Едемской, через эту брешь в кибербезопасности злоумышленники могут легко получить полный контроль над устройством. «Главная проблема заключается в наличии жёстко заданных учётных данных root в прошивке, что позволяет атакующим восстановить...
Безопасность
Острые когти хакеров запущены в Apache Tomcat: бизнес-приложения под угрозой
17.03.2025
В Apache Tomcat обнаружена критическая уязвимость (CVE-2025-24813), позволяющая злоумышленникам получить полный и незащищённый контроль над серверами. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», предупреждает о серьёзности проблемы: злоумышленники могут удалённо выполнять произвольный код без аутентификации. «Используя специально сформированные запросы, атакующие могут захватить полный контроль над системой, внедрить вредоносное...
Безопасность
Киберэксперт Едемская: как можно быстрее обновите Chrome, Edge и Safari
14.03.2025
Злоумышленники активно эксплуатируют критическую уязвимость нулевого дня (CVE-2025-24201) в продуктах Google, Apple и Microsoft. Три технологических гиганта выпустили срочные обновления, но, по словам Екатерины Едемской, инженера-аналитика компании «Газинформсервис», CVE-2025-24201 всё ещё представляет серьёзную угрозу. Из-за особенностей реализации — записи за пределы выделенной памяти в графическом...
Начало ...  46  47  48  49  50  51  52  53  54  55  56  57  58  59  60  61  ... Конец