безопасность

  1. NewsMaker

    Новости Sudo сломали. Теперь root — у любого

    Обновите свою систему прямо сейчас, пока хакеры не воспользовались её уязвимостью. Миллионы систем под управлением Linux по всему миру оказались под угрозой из-за новой опасной уязвимости в утилите sudo, которая позволяет злоумышленникам получить права суперпользователя и полностью...
  2. NewsMaker

    Новости "Алло, это root?" — телефония Cisco может ответить не вам

    Уязвимость Cisco превращает телефонию в ахиллесову пяту. Компания Cisco устранила критическую уязвимость в системе управления корпоративной телефонией Unified Communications Manager (Unified CM), которая могла позволить злоумышленникам получить полный контроль над устройствами благодаря...
  3. NewsMaker

    Новости 8.8 из 10: критическая уязвимость ставит под угрозу сотни тысяч WordPress-сайто

    CVE-2025-6463 позволяет хакерам угнать ваш ресурс прямо из-под носа. В популярном плагине Forminator для WordPress обнаружена серьёзная уязвимость , которая позволяет злоумышленникам без авторизации удалять произвольные файлы на сайте. Эта проблема потенциально может привести к полному...
  4. NewsMaker

    Новости WireGuard, QUIC и Zero Trust в одном инструменте. Да, он с открытым кодом

    Всё работает даже за самым плотным NAT — и никто ничего не заметит. Не так давно в сети появился новый инструмент с открытым исходным кодом, который сразу привлёк внимание технического сообщества. Он называется Octelium и представляет собой бесплатную платформу для безопасного доступа к...
  5. NewsMaker

    Новости 0.0.0.0 Day возвращается: как старый баг ломает защиту новейшего искусственного интеллекта

    Теперь любой может управлять вашими ИИ-серверами. Компания Anthropic столкнулась с серьёзной уязвимостью в одном из своих проектов, предназначенных для работы с искусственным интеллектом. Обнаруженная проблема в инструменте Model Context Protocol (MCP) Inspector получила идентификатор...
  6. NewsMaker

    Новости Сохранил «код безопасности» — активировал вирус: новая схема FileFix

    Даже фальшивая страница MFA может быть ловушкой. В Windows обнаружен новый способ обхода защиты, позволяющий запускать вредоносные скрипты без каких-либо предупреждений для пользователя. Техника под названием FileFix была усовершенствована и теперь использует уязвимость в обработке...
  7. NewsMaker

    Новости Шесть дней тишины — Let's Encrypt дала IP временную броню

    Временная защита для тех, кто не любит надолго. Let's Encrypt начала выдавать сертификаты для IP-адресов. Первый такой сертификат был выпущен 1 июля 2025 года, спустя почти десять лет после запуска сервиса. Новая возможность анонсировалась в январе и теперь начинает поэтапно внедряться для...
  8. NewsMaker

    Новости Квантовый фотон научился хранить в 8 раз больше секретов и не выдавать их хакерам

    Немецкие учёные превратили физику в магию шифрования. Ученые из Института фотонных технологий имени Лейбница в Йене совместно с международными коллегами разработали два метода, которые могут приблизить квантовую связь к реальному применению вне лабораторий. Один из них позволяет значительно...
  9. NewsMaker

    Новости Атака на Международный уголовный суд — кто стоит за попыткой уничтожить систему глобального правосудия

    Простой взлом? Или начало скрытой войны против основ цивилизованного мира? Международный уголовный суд (МУС) в Гааге снова оказался под прицелом хакеров . Судебный орган сообщил , что на его инфраструктуру была совершена целенаправленная кибератака. Инцидент произошёл в конце прошлой...
  10. NewsMaker

    Новости 1 августа 2025 — последний день паролей в Microsoft

    Что же произойдёт с теми, кто не успеет эвакуировать свои данные? Компания Microsoft объявила о планах прекратить поддержку паролей в приложении Authenticator с 1 августа 2025 года. Этот шаг стал частью глобальной стратегии перехода от классических способов входа к более современным и...
  11. NewsMaker

    Новости Обновите Chrome немедленно: обнаружена уязвимость нулевого дня с рабочим эксплойтом

    Исправление уже вышло, но когда хакеров это останавливало? Google выпустила обновления безопасности для браузера Chrome, чтобы устранить опасную уязвимость , для которой уже существует рабочий эксплойт. Проблема отслеживается под номером CVE-2025-6554 и классифицируется как ошибка типа...
  12. NewsMaker

    Новости Шифрование без dm-integrity? Раньше звучало как бред, теперь — новая норма в Cryptsetup 2.8.0

    Быстрее шифруем, проще управляем, защищаем NVMe и LUKS2 по-новому. Вышла новая стабильная версия утилиты для шифрования дисков cryptsetup 2.8.0. Релиз включает серьёзные улучшения, исправления ошибок и новые возможности, которые особенно важны для пользователей предыдущей версии 2.7.5...
  13. NewsMaker

    Новости Ваш сайт на Let's Encrypt? Готовьтесь к полной автоматизации или риску сбоев

    Почему Let's Encrypt решил бросить пользователей на произвол судьбы? Компания Let’s Encrypt, известная как один из крупнейших поставщиков бесплатных цифровых сертификатов для защиты сайтов с помощью HTTPS, отказалась от отправки уведомлений о скором истечении срока действия сертификатов. Эта...
  14. NewsMaker

    Новости Думали, MFA защищает. Scattered Spider звонком добавила свои устройства

    ФБР официально признало: авиационная отрасль находится в шаге от киберкатастрофы. Федеральное бюро расследований США официально предупредило о расширении масштабов атак кибергруппировки Scattered Spider, которая теперь активно нацеливается на авиационную отрасль. По данным ведомства...
  15. NewsMaker

    Новости Windows выдала предупреждение о том, что принтеры используются в новых хакерских атаках

    Атака затронула десятки компаний и обошла защиту Microsoft. Исследователи из Varonis Threat Labs обнаружили новую фишинговую кампанию, в которой злоумышленники используют малозаметную функцию Microsoft 365 под названием Direct Send. Эта функция изначально предназначена для отправки писем с...
  16. NewsMaker

    Новости DNS на Android болтает о вас всё подряд. Заставьте его замолчать за 30 секунд

    Private DNS защищает, когда Wi-Fi может предать. Почти всё, что вы делаете на компьютере, смартфоне или планшете, начинается с DNS-запроса. Эта система переводит понятные человеку адреса сайтов в IP-адреса, которые нужны браузерам и приложениям, чтобы получать нужную информацию. Без неё...
  17. NewsMaker

    Новости PT SWARM поймала Firefox на лжи: говорил «защищаю», а сам открывал двери каждому

    Всего один HTTP-заголовок должен был спасти пользователей. Браузер решил его проигнорировать. Команда PT SWARM из Positive Technologies сообщила об устранении уязвимости в браузере Firefox, которая могла позволить злоумышленникам обойти механизм безопасной загрузки файлов. Проблему обнаружил...
  18. NewsMaker

    Новости ИИ по ту сторону брандмауэра: США объявляют войну алгоритмам Китая и России

    США готова к блокаде ИИ, но Китай уже слишком близко. Американские сенаторы предложили закон, направленный на защиту федеральных структур от искусственного интеллекта, разработанного в странах, которые официально считаются противниками США. Проект закона, получивший название No Adversarial AI...
  19. NewsMaker

    Новости Открыли VS Code с утра? Кто-то уже переписал ваш код — и это не коллега

    Весь Open VSX стал потенциальным оружием хакеров. Специалисты Koi Security обнаружили критическую уязвимостьв популярном репозитории расширений для Visual Studio Code — Open VSX Registry. Проект с открытым исходным кодом представляет собой альтернативу официальному маркетплейсу Visual...
  20. NewsMaker

    Новости Смерть посинела. Теперь она — чёрная. Microsoft меняет лицо краха

    BSOD переживает ребрендинг, но суть его осталась прежней: боль, перезагрузка, паника. Microsoft готовит крупное обновление экрана смерти в Windows. Знаменитый синий экран смерти теперь сменится чёрной версией в рамках инициативы Windows Resiliency Initiative. Изменение должно появиться на...
  21. NewsMaker

    Новости Пожар? Бомбёжка? Домофон первым расскажет, когда пора бежать в бункер

    Ростелеком придумал новую систему оповещения о ЧС. <article> Ростелеком представил решение, которое должно заметно упростить оповещение граждан в экстренных ситуациях. Теперь информация о стихийных бедствиях, ЧС или других угрозах сможет поступать жителям напрямую через их домофоны и уличные...
  22. NewsMaker

    Новости 9.2 балла CVSS и активные атаки: CVE-2025-6543 валит NetScaler одним запросом

    Обещал защитить периметр, а сам стал дырой размером с компанию. Citrix предупредила о новой критической уязвимости в своих устройствах NetScaler, которая уже активно используется злоумышленниками. Проблема отслеживается под идентификатором CVE-2025-6543 и затрагивает популярные решения...
  23. NewsMaker

    Новости 9.3 балла по CVSS и один HTTP-запрос: как украсть сессию у любого пользователя Citrix

    Ваша корпоративная сеть — это музей, где экспонаты берут без билета. Новая опасная уязвимость в устройствах Citrix вновь заставила заговорить о старых проблемах безопасности. Спустя полтора года после громкого инцидента с уязвимостью CitrixBleed , когда злоумышленники могли с помощью...
  24. NewsMaker

    Новости nOAuth превратил кнопку «Войти через Microsoft» в «Отдать всё хакеру». И вы сами в этом виноваты

    Microsoft предупредила, разработчики проигнорировали. Теперь преступники входят в ваши аккаунты через парадную дверь. В последние дни специалисты вновь обратили внимание на серьёзную угрозу для пользователей Microsoft Entra ID — системы управления цифровыми идентификаторами, ранее известной...
  25. NewsMaker

    Новости Хакеры нашли способ превратить каждый ZIP в бомбу — спасибо, WinRAR

    Обновите свой WinRAR как можно скорее! WinRAR устранил серьёзную уязвимость , из-за которой вредоносные программы могли запускаться сразу после распаковки заражённого архива. Проблема получила идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, что соответствует высокому уровню...