Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Открыт предзаказ третьего ежеквартального «Хакера»
«Хакер» открыл предзаказ на третий ежеквартальный выпуск: 240 страниц про роутеры, сети, веб-пентестинг и безопасность ИИ.
HalluSquatting научил ИИ-агентов ставить вредоносные репозитории
Исследователи показали, как ИИ-ассистенты с функцией загрузки кода могут сами подтянуть поддельный репозиторий и запустить чужие команды.
JadePuffer показал, как ИИ-агент ускорил вымогательскую атаку
Sysdig описала JadePuffer как первый случай, когда вымогательскую атаку почти полностью вел ИИ-агент: от разведки до шифрования данных.
Критический баг в Adobe ColdFusion уже используют в атаках
Adobe закрыла критическую дыру в ColdFusion, но злоумышленники начали атаковать почти сразу после раскрытия деталей. Администраторам советуют ставить патчи без задержки.
Рынки монетизации уязвимостей: кто и зачем платит за дыры
Раньше уязвимости считались сугубо технической проблемой, теперь это отдельный рынок с легальными, серыми и теневыми правилами игры.
Bad Epoll в Linux: root-доступ, Android и что делать сейчас
В Linux нашли уязвимость Bad Epoll с оценкой 7,8 балла CVSS: локальный процесс мог поднять права до root. Ошибка затронула серверы, десктопы и часть Android-устройств.
Открытый криптомодуль для хранилища API-ключей: что он даёт
Разбор честной модели угроз для хранилища API-ключей: что защищает шифрование, где остаются риски и как снизить ущерб от утечки.
В Gitea Docker нашли дыру в заголовке reverse proxy
Злоумышленники начали проверять критическую ошибку в Gitea Docker уже через 13 дней после публикации. Проблема связана с доверием к подставному HTTP-заголовку.
Как собрали базу киберугроз для LLM-агентов и SOC
Разбираем, почему обычный поиск по документам не подошёл для TI-базы, где сломался прототип и какие выводы из этого полезны читателю.
Роадмап по информационной безопасности: как собрать свой путь
Автор собрал роадмап по ИБ на 2300 терминов и 11 треков и просит сообщество проверить связи, пробелы и базовые маршруты.
StarVault и LDAP: как уводят пароли из конфигов в ротацию
Разбираем, зачем выносить LDAP-пароли из конфигов, как работают статические роли и чем автоматическая ротация снижает риск утечек.
У Nissan украли данные сотрудников через дыру в PeopleSoft
Nissan сообщила об утечке данных нынешних и бывших сотрудников после атаки через уязвимость в Oracle PeopleSoft: под ударом оказались реквизиты, налоги и документы.