Баннер 728x90 Urano.biz

четверг, 26 июня 2025 г.

Дайджест горячих новостей №484

26.06.2025
 
 

Разработка безопасного программного обеспечения (РБПО)

В прямом эфире AM Live мы разберём, как внедрить принципы РБПО в основные этапы жизненного цикла разработки и поддержки ПО: разработка требований к продукту и его архитектуре, моделирование угроз и определение поверхности атаки, статический и динамический анализ кода и ПО, защита сборочной среды и управление уязвимостям.

27 Июня 2025 - 11:00

 

Защита от атак на цепочку поставок

Вторая часть эфира посвящена защите от атак на цепочку поставок: как оценивать зрелость поставщика, запрашивать и проверять SBOM, обрабатывать уязвимости и контролировать доступ стороннего ПО к конфиденциальным данным. Обсудим реальные сценарии, когда вендор уходит с рынка или отказывается чинить баги, — и что с этим делать. Если вы закупаете, внедряете или эксплуатируете ПО — обязательно включайтесь.

27 Июня 2025 - 15:00

 
  В попытке замять промах ИИ-помощник WhatsApp окончательно заврался
 
Вместо телефона горячей линии перевозчика ИИ-ассистент WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) выдал схожий номер другого пользователя мессенджера, а потом стал выдумывать оправдания, чтобы его не сочли невеждой.

  Сбер и Security Vision интегрируют решения для борьбы с киберугрозами
 
Сбер и компания Security Vision объявили о расширении партнёрства — теперь их решения в области кибербезопасности работают совместно. Цель — помочь российским компаниям эффективнее выявлять и устранять уязвимости в своей ИТ-инфраструктуре.

  Минцифры планирует собрать идентификаторы всех мобильных устройств
 
В рамках второго пакета мер по борьбе с телефонным мошенничеством российское правительство планирует создать единый реестр идентификаторов мобильных устройств. Их подмена будет запрещена.

  В установщике Notepad++ нашли уязвимость с повышением привилегий
 
Если вы недавно ставили Notepad++ версии 8.8.1, есть плохая новость: в инсталляторе обнаружили серьёзную уязвимость, через которую обычный пользователь мог получить права администратора уровня SYSTEM. Всё из-за классической ошибки с «поиском исполняемых файлов не там, где надо».

  Кибератаки на бизнес в России: DarkGaboon использует фишинг и омоглифы
 
Исследователи из компании F6 проанализировали активность киберпреступной группы room155, также известной как DarkGaboon и Vengeful Wolf. По их данным, злоумышленники начали атаки на российские компании как минимум с декабря 2022 года — раньше, чем предполагалось ранее.

  iOS- и Android-шпион SparkKitty пробрался в App Store и Google Play
 
Специалисты по кибербезопасности обнаружили новый шпионский софт под названием SparkKitty. Он способен заражать мобильные устройства как на iOS, так и на Android. Причём распространяется он не только через сторонние сайты, но и в официальных магазинах приложений — включая App Store, что происходит крайне редко.

  Песочница от F6 начала поддерживать российские Linux-системы
 
Компания F6 объявила о выпуске новой версии своего модуля Malware Detonation Platform (MDP) — системы класса «песочница» для анализа подозрительных файлов. Главное нововведение — поддержка российских операционных систем на базе Linux.

  В macOS нашли критическую уязвимость в приложении Команды
 
В приложении Shortcuts («Команды»), которое предустановлено в macOS, нашли критически опасную уязвимость. С её помощью злоумышленник мог бы получить полный контроль над компьютером: читать, менять или удалять любые файлы.

  WinRAR до 7.12 под ударом: можно запускать код через архивы
 
Если вы всё ещё пользуетесь классическим WinRAR для распаковки архивов на Windows, есть повод обновиться: в популярной утилите обнаружена серьёзная уязвимость, которая позволяет злоумышленникам запускать произвольный код на вашем компьютере. Причём для этого достаточно просто открыть специально подготовленный архив.

  ИБ-расходы растут: 83% инвестируют, но лишь 40% доверяют ИБ в стратегии
 
Институт изучения мировых рынков (ИИМР) представил результаты исследования «Взгляд топ-менеджеров: восприятие информационной безопасности – от понимания угроз до инвестиционных решений». Согласно выводам аналитиков, информационная безопасность больше не воспринимается исключительно как техническая задача.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий