безопасность

  1. Admin

    UFOLABSNEWS В OpenWrt обнаружена критическая уязвимость, позволяющая выполнять код от имени root.

    В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили...
  2. Admin

    UFOLABSNEWS Обнаружен эксплойт Certighost, позволяющий атаковать домены Windows.

    Исследователи опубликовали эксплойт для уязвимости Certighost в службе сертификатов Active Directory Windows. Уязвимость, обозначенная как CVE-2026-54121, позволяет аутентифицированным злоумышленникам получить доступ к домену Windows. Эксплойт автоматизирует процесс атаки, позволяя...
  3. Admin

    UFOLABSNEWS NVIDIA создала альянс Open Secure AI Alliance и открыла исходный код фреймворка NOOA.

    NVIDIA и 36 других организаций объединились в альянс Open Secure AI Alliance для разработки открытых технологий защиты программного обеспечения и искусственного интеллекта. В альянс вошли Microsoft, Cisco, Cloudflare, CrowdStrike, IBM и другие. Первым вкладом стал фреймворк NOOA с открытым...
  4. Admin

    UFOLABSNEWS Ботнет Dysphoria использует блокчейн для управления после действий правоохранителей.

    Ботнет Dysphoria, связанный с IoT, начал использовать блокчейн-технологии для управления после операции правоохранительных органов против инфраструктуры JackSkid. Исследователи отмечают, что такая архитектура делает ботнет более устойчивым к сбоям. Ботнет распространяется через уязвимости в...
  5. Admin

    UFOLABSNEWS GitHub и PyPI внедрили защиту от атак на цепочку поставок.

    GitHub и PyPI представили временные механизмы для защиты от атак на цепочку поставок. Dependabot теперь задерживает обновления пакетов на 72 часа, чтобы снизить риск автоматического использования вредоносных пакетов. PyPI блокирует добавление новых файлов в релизы старше 14 дней. Эти меры...
  6. Admin

    Интересно Новый вирус ChonkyChicken продолжает следить за пользователями даже после смены пароля.

    Вирус ChonkyChicken, разработанный группой TAG-195, представляет серьёзную угрозу для безопасности данных. Он способен сохранять доступ к системам даже после смены паролей пользователями. Инструменты злоумышленников отличаются высокой сложностью обнаружения, что делает их особенно опасными.
  7. Admin

    Интересно Компания OnTrac сообщила о взломе сети и утечке данных клиентов.

    Компания OnTrac, занимающаяся доставкой посылок, уведомила клиентов о взломе корпоративной сети. Злоумышленники могли получить доступ к личным данным клиентов. Инцидент был обнаружен 23 марта, а расследование показало, что файлы были доступны с 20 по 22 марта. Тип утечки данных остаётся неясным...
  8. Admin

    Интересно Безопасность AI-агентов требует контроля, а не только видимости.

    Безопасность AI-агентов проходит через этапы зрелости: внедрение, видимость и контроль. Основная проблема заключается в обеспечении минимальных привилегий для агентов, что сложнее, чем предполагалось. Понимание намерений AI-агентов является ключевым для их защиты. Видимость — это только начало...
  9. Admin

    Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты.

    Группа российских хакеров Laundry Bear, также известная как Void Blizzard, использует фишинговые атаки и уязвимость в Zimbra Collaboration Suite для кражи данных электронной почты. Уязвимость CVE-2025-66376 позволяет автоматически выполнять вредоносный код при просмотре специально созданных...
  10. Admin

    Интересно Хакеры взломали SplitVPN и доказали, что сервис хранил данные, которые обещал не хранить.

    В результате взлома сервиса SplitVPN хакеры получили доступ к 23,4 миллионам аккаунтов и 58 миллионам записей о трафике. Эти данные теперь продаются в открытом доступе. Инцидент подтвердил, что сервис хранил информацию, которую обещал не сохранять.