безопасность

  1. Admin

    Интересно Дешёвые ТВ-приставки могут использоваться для обхода блокировок и сбора данных.

    Дешёвые телевизионные приставки на Android могут быть использованы для создания скрытых прокси-сетей, через которые злоумышленники обходят блокировки, собирают данные и взламывают аккаунты. Сеть Popa, связанная с израильским поставщиком NetNut, превращает устройства в узлы для передачи чужого...
  2. Admin

    Интересно Навсегда уязвимы. В процессорах Apple A12 и A13 выявили неустранимую брешь на уровне железа.

    Специалисты Paradigm Shift обнаружили неустранимую уязвимость в процессорах Apple A12 и A13, которая затрагивает iPhone 11 и другие устройства. Ошибка находится на аппаратном уровне, что делает невозможным её устранение через обновления iOS. Для эксплуатации уязвимости требуется физический...
  3. Admin

    Интересно Google отказалась платить за критическую уязвимость в облачном сервисе.

    Багхантер Джастин О’Лири обнаружил уязвимость в компоненте Config Connector Google Cloud, позволяющую повысить привилегии до уровня владельца организации. Изначально Google признала проблему критической, но затем изменила позицию, заявив, что система работает как задумано. О’Лири не согласен с...
  4. Admin

    Интересно Тень искусственного интеллекта: новая угроза контроля доступа.

    Первоначальные опасения предприятий по поводу ИИ были связаны с утечкой данных через публичные инструменты. Однако сейчас проблема сместилась в сторону контроля доступа. Сотрудники создают ИИ-агентов, которые могут взаимодействовать с корпоративными системами без должного аудита. Эти агенты...
  5. Admin

    Интересно Обнаружена уязвимость в беспроводных наушниках, позволяющая подслушивать разговоры.

    Apple устранила уязвимость в наушниках Beats Studio Buds, которая позволяла злоумышленникам подключаться к устройству и подслушивать разговоры через микрофон. Проблема связана с некорректной проверкой подлинности в микросхемах Bluetooth. Уязвимость также затронула продукцию других...
  6. Admin

    Интересно Устаревшие смарт-контракты стали причиной потерь $4 млн в проекте Aztec.

    Проект Aztec столкнулся с двумя крупными атаками на устаревшие продукты, что привело к потере более $4 млн. Первая атака затронула старый платёжный продукт, созданный в 2021 году, из которого злоумышленники вывели 1158 ETH, 150 000 DAI и 0,47 renBTC. Вторая атака произошла через ошибку в системе...
  7. Admin

    Интересно Salesforce отключила интеграцию с приложением Klue из-за утечки данных клиентов.

    Salesforce временно отключила интеграцию с приложением Klue Battlecards после инцидента безопасности, произошедшего 11 июня 2026 года. Злоумышленники использовали скомпрометированные учётные данные для получения OAuth-токенов, что привело к несанкционированному доступу к данным клиентов, включая...
  8. Admin

    Интересно Индийский суд поддержал временный запрет Telegram из-за утечки экзаменационных материалов.

    Суд в Дели отклонил апелляцию Telegram против временного запрета мессенджера в Индии. Запрет был введён с 16 по 22 июня после утечки вопросов вступительного экзамена в медицинские вузы. Судья признал действия правительства законными, направленными на сохранение целостности экзамена. Telegram...
  9. Admin

    Интересно Женщина рассказала о грабеже через Uber Eats.

    Американская блогерша Аманда Роллинс предупредила об опасности передачи кодов доставщикам Uber Eats. Её подруга стала жертвой ограбления после того, как открыла дверь, думая, что это доставка еды. Грабители, оказавшиеся несовершеннолетними, проникли в квартиру, используя код, предоставленный для...
  10. Admin

    Интересно Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам.

    Официальные обновления плагинов WordPress обычно считаются безопасными, но в случае ShapedPlugin именно этот канал доставил заражённые версии платным клиентам. Злоумышленники внедрили вредоносный код в сборки трёх коммерческих плагинов: Product Slider Pro для WooCommerce, Real Testimonials Pro и...