Безопасность

Начало ...  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25  26  ... Конец
Новости Безопасность
Новая уязвимость в системах хранения открывает двери хакерам: советы по киберзащите
17.01.2025
Исследователь в области безопасности c411e выпустил PoC-эксплойт для устранения серьёзной уязвимости в устройствах QNAP NAS, обозначенной как CVE-2024-53691. Киберэксперт компании «Газинформсервис» Екатерина Едемкая отметила, что в подобных случаях необходима платформа расширенной аналитики событий информационной безопасности c функциями поведенческого анализа, такая как Ankey ASAP. Устройства QNAP NAS...
Новости Безопасность
Обнаружены критические уязвимости в «ушедшем» SAP: как обеспечить защиту данных
17.01.2025
Компания SAP недавно устранила две критические уязвимости в сервере веб-приложений NetWeaver, которые могли быть использованы для повышения привилегий и получения доступа к закрытой информации. Уход SAP с российского рынка создал значительные риски для предприятий, использующих эту платформу. Отсутствие официальных обновлений и патчей делает российские компании...
Новости Безопасность
Мошенники перешли из интернета в социальные сети и мессенджеры
17.01.2025
В Рунете наблюдается снижение темпов роста фишинга. Как отметили эксперты в рамках интервью изданию «Известия», мошенники перенесли свою активность в соцсети и мессенджеры. Как заявил Евгений Панков, который является руководителем проектов Координационного центра доменов .RU/.РФ, новый год в Рунете стартовал довольно спокойно. С 1 по 14...
Новости Безопасность
Как избежать атак на 660000 серверов Rsync: советы киберэксперта
16.01.2025
Специалисты Google Cloud совместно с независимыми исследователями выявили шесть уязвимостей в утилите Rsync, среди которых — критическая ошибка переполнения буфера хипа. Эта уязвимость позволяет злоумышленникам удалённо выполнять код на уязвимых серверах, что создает значительные риски для безопасности данных. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис»...
Новости Безопасность
Чат-бот, не ругайся! Хакеры атакуют фреймворк Rasa
16.01.2025
В популярном фреймворке для создания диалоговых приложений на базе искусственного интеллекта — Rasa, выявлена критическая уязвимость с обозначением CVE-2024-49375. Оценённая по шкале CVSS в 9,1 балла, она предоставляет злоумышленникам возможность удалённого выполнения кода (RCE) через загрузку вредоносных моделей. Руководитель лаборатории исследований кибербезопасности компании «Газинформсервис» Вадим...
Новости Безопасность
Вирус угрожает сайтам на WordPress: эксперт «Газинформсервиса» о защитных мерах
16.01.2025
Вредоносная программа WP3.XYZ скомпрометировала свыше 5000 сайтов на WordPress, создавая поддельные учётные записи администраторов, устанавливая вредоносные плагины и крадя данные. Киберэксперт компании «Газинформсервис» Никита Титаренко отмечает, что такие атаки представляют серьёзную угрозу безопасности организаций. Эффективной защитой могут служить превентивные меры и поведенческая аналитика центра мониторинга...
Новости Безопасность
Около 9 млн пользователей «Яндекс Браузера» ежемесячно сталкиваются с онлайн-мошенничеством
15.01.2025
Каждый месяц около 9 миллионов пользователей «Яндекс Браузера» в России сталкиваются с киберугрозами: фишинговыми ресурсами, мошенническими интернет-магазинами и сайтами, содержащими вредоносное ПО. Это выяснилось благодаря анализу срабатываний защитных механизмов браузера, предупреждающих о потенциальной опасности. Мобильные пользователи — особенно уязвимая группа. 5,5 миллионов из них ежемесячно рискуют...
Новости Безопасность
Мнение киберэксперта: не оставляйте сетевые устройства без защиты
15.01.2025
В 2024 году компания Zyxel выпустила уведомление об обнаруженной уязвимости в системе безопасности CVE-2024-12398, которая затрагивает несколько точек доступа (AP) и маршрутизаторы безопасности. Мировое сообщество вновь обратило на неё внимание: многие устройства остаются незащищёнными. Киберэксперт компании «Газинформсервис» Екатерина Едемская напомнила о необходимости своевременных обновлений и...
Новости Безопасность
Атаки на цепочку поставок: DevSecOps защитит разработку
15.01.2025
Исследователи из Socket выявили атаку на цепочку поставок, связанную с мимикрией (клонированием) популярных библиотек Node.js. Эти библиотеки широко используются во множестве приложений, что делает их привлекательными для злоумышленников. Это подчёркивает необходимость внедрения решений, таких как SafeERP, для реализации процесса безопасной разработки — DevSecOps. Руководитель лаборатории исследований...
Новости Безопасность
Тайны Хогвартса под угрозой: Гарри Поттер и фишинговая атака
15.01.2025
Недавно специалисты по кибербезопасности зафиксировали фишинговую атаку на издательство Scholastic, известное по книгам о Гарри Поттере. Киберэксперт Сергей Полунин из компании «Газинформсервис» отметил: утечка данных этого издательства привела к компрометации весьма чувствительной информации, что подчёркивает необходимость усиления защиты систем управления базами данных (СУБД). Хакер под псевдонимом...
Начало ...  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25  26  ... Конец