Месяц: Декабрь 2023

Понимание последних рекомендаций АНБ по управлению открытым ПО и цепочками поставок

Программное обеспечение с открытым исходным кодом всегда уязвимо для злоумышленников, но спецификации программного обеспечения могут помочь смягчить угрозу. Рекомендации АНБ…

Хакеры проникли в iPhone десятков сотрудников «Лаборатории Касперского»

Смартфоны iPhone, принадлежащие сотрудникам «Лаборатории Касперского», подверглись атаке при помощи нашумевшей уязвимости «Операция триангуляция». Точное количество взломанных устройств неизвестно, но…

Mayhem – атака, искажающая биты в памяти для обхода аутентификации в sudo и OpenSSH

Исследователи из Вустерского политехнического института (США) представили новый тип атаки Mayhem, использующий метод искажения битов в динамической оперативной памяти Rowhammer…

Разработчики Debian опубликовали заявление, связанное с законопроектом Cyber Resilience Act

Опубликованы результаты общего голосования (GR, general resolution) разработчиков проекта Debian, участвующих в сопровождении пакетов и поддержании инфраструктуры, на котором был…

Минобороны требует запрета ChatGPT: Это оружие, загоняющее россиян в когнитивную ловушку

Минобороны выступило за запрет использования алгоритмов генеративного искусственного интеллекта (ChatGPT и пр.) в критически важных сферах. Ведомство предупреждают: такие алгоритмы…

Роскомнадзор расширяет полномочия и берет под контроль все узлы связи

Роскомнадзору планируют разрешить проводить внеплановые проверки компаний, если у ведомства есть информация о возможной утечке данных. Сейчас санкционировать такую проверку…

«СёрчИнформ» обучила основам информационной безопасности 10 тысяч госслужащих в 2023 году

В 2023 году компания «СёрчИнформ» обучила порядка 10 000 человек на курсах повышения уровня ИБ-грамотности. Слушателями стали руководители и специалисты…

Microsoft: вьетнамские хакеры группировки Storm-1152 — крупнейшие в мире создатели фейковых аккаунтов

Корпорация Microsoft сообщила об активном преследовании вьетнамской хакерской группировки Storm-1152, которая считается крупнейшим продавцом и создателем фейковых аккаунтов во всём…

Клиентам Selectel стала доступна услуга организации защищенного канала связи с использованием алгоритмов ГОСТ

Selectel, крупнейший независимый провайдер сервисов IT-инфраструктуры, объявил о запуске ГОСТ-VPN — защищенного канала связи для передачи данных через интернет с…

NIST публикует проекты стандартов постквантовой криптографии и требует обратной связи от отрасли

Национальный институт стандартов и технологий США (NIST) опубликовал проекты стандартов постквантовой криптографии (PQC), которые разработаны как глобальная основа, помогающая организациям…