Безопасность — Texnolenta.ru

Рубрика: Безопасность

В ОС Windows обнаружены сразу две неизвестные уязвимости нулевого дня

В ОС Windows обнаружены сразу две неизвестные уязвимости нулевого дня

Источник: Компьютерра — Журнал о науке и технологиях

Специалист под псевдонимом Nightmare-Eclipse сообщил об обнаружении двух ранее неизвестных уязвимостей нулевого дня в операционной системе Windows. Первая уязвимость, названная GreenPlasma, связана с системным компонентом CTFMON и присутствует в Windows 11, а также в версиях Windows Server 2022 и 2026. Использование этой бреши позволяет злоумышленнику повысить собственные привилегии до максимального уровня SYSTEM, что…

Источник
Новая мошенническая схема: пассивный заработок на нейросетях и майнинге

Новая мошенническая схема: пассивный заработок на нейросетях и майнинге

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России предупредило о новой мошеннической схеме, набирающей обороты в интернете. …

Источник
Samsung Galaxy S26 и S26+ взломали с помощью искусственного интеллекта

Samsung Galaxy S26 и S26+ взломали с помощью искусственного интеллекта

ИБ-специалисты из группы @DarkNavyOrg продемонстрировали успешный взлом смартфонов Samsung Galaxy S26 и Galaxy S26+, работающих на процессоре Exynos 2600. …

Источник

KASG: Шлюз безопасности для автономного транспорта

Как Kaspersky Automotive Secure Gateway (KASG) обеспечивает безопасность автомобиля и зачем нужно подключение к SIEM. …

Источник
Мошенники освоили мини‑приложения Telegram и массово обманывают жертв

Мошенники освоили мини‑приложения Telegram и массово обманывают жертв

Управление по организации борьбы с противоправным использованием информационно‑коммуникационных технологий МВД РФ предупредило об эволюции цифрового мошенничества внутри экосистемы Telegram. …

Источник

LLMjacking: атаки на локальные ИИ-серверы — от разведки до защиты

Как атакуют серверы Ollama, LM Studio, AutoGPT и LangServe и как защищать компанию от угрозы LLMjacking. …

Источник

CVE-2025-68670: как мы нашли RCE-уязвимость в xrdp

В ходе анализа защищенности Kaspersky USB Redirector мы обнаружили CVE-2025-68670 — pre-auth RCE в серверной части xrdp. Мейнтейнеры проекта оперативно исправили уязвимость. …

Источник

Вместо работы — украденные данные и деньги. В поддельных приложениях для онлайн-собеседований скрывается троян-стилер, который атакует пользователей macOS и Windows

7 мая 2026 года Эксперты «Доктор Веб» предупреждают о распространении троянской программы JobStealer, похищающей конфиденциальную информацию у пользователей компьютеров под управлением macOS и Windows. В первую очередь она нацелена на кражу данных из криптокошельков. Мошенники под предлогом проведения онлайн-собеседований заманивают потенциальных жертв на вредоносные сайты, где предлагают установить приложение для видеоконференций. В действительности это ПО — и есть троян JobStealer….

Источник

Почти половина паролей в мире взламывается меньше чем за минуту | Блог Касперского

Хакеры могут взломать 60% реальных пользовательских паролей менее чем за час — нужна лишь мощная видеокарта. При этом на взлом большей части паролей — 48% — понадобится вообще меньше минуты! О том, какими методами пользуются злоумышленники, какие паттерны люди чаще всего используют в своих паролях и что делать, чтобы защитить свои данные, — читайте в нашем исследовании. …

Источник

Сайты с неопределенным уровнем доверия. Как не попасться в ловушку

Объясняем, что такое подозрительные сайты и как отличить безопасный ресурс от мошеннического. Новая категория в продуктах «Лаборатории Касперского»: делимся мировой статистикой детектирования небезопасных сайтов. …

Источник

Как VoidStealer обходит защиту Chrome и ворует сессии и данные | Блог Касперского

Зловред VoidStealer использует новый метод обхода механизма шифрования с привязкой к приложению Chrome Application-Bound Encryption, чтобы получить доступ к сессионным куки-файлам и другим данным пользователя. …

Источник
Microsoft Edge оказался очень опасным

Microsoft Edge оказался очень опасным

Норвежский исследователь безопасности под ником @L1v1ng0ffTh3L4N обнаружил, что браузер Microsoft Edge при запуске расшифровывает все сохранённые пользовательские пароли и помещает их в оперативную память в открытом, незашифрованном виде. …

Источник

Атака на цепочку поставок через DAEMON Tools | Блог Касперского

Эксперты «Лаборатории Касперского» выявили атаку на цепочку поставок с использованием популярного ПО DAEMON Tools. …

Источник
Astra Linux 1.8.5: новый профиль ядра Performance, контроль сетевых подключений и развитие средств виртуализации

Astra Linux 1.8.5: новый профиль ядра Performance, контроль сетевых подключений и развитие средств виртуализации

Источник: Компьютерра — Журнал о науке и технологиях

«Группа Астра» представила обновление операционной системы — Astra Linux 1.8.5. В новой версии добавлен профиль настроек ядра Performance, расширены возможности инсталляции ОС, повышена безопасность работы со съемными носителями сетевыми подключениями, существенно развиты средства администрирования виртуальных машин и удаленных RDP-подключений. В редакции Astra Linux Server реализована работа в неизменяемом режиме. Дополнительно повышена общая защищенность…

Источник

Мотивация дроидов из «Звездных войн» | Блог Касперского

Как и почему меняют лояльность дроиды в «Андоре» и «Опорной Команде» (Skeleton Crew). …

Источник

«Легитимный» фишинг: как злоумышленники превращают Amazon SES в инструмент обхода почтовой защиты

Эксперт «Лаборатории Касперского» рассказывает про новую фишинговую схему через облачный сервис для электронной почты Amazon SES. Разбираем на примерах, как отличить фишинговое письмо от настоящего. …

Источник