суббота, 7 июня 2025 г.

"Почему Kubernetes стал неотъемлемой частью современных IT-решений"

 


В новом исследовании SUSE освещаются последние тенденции внедрения, проблемы и приоритеты. Основные выводы исследования:

"Samsung против злоумышленников: исправление уязвимости в MagicInfo 9"


Компаниям, использующим Samsung MagicINFO, платформу для управления контентом на коммерческих цифровых дисплеях Samsung, следует обновить до последней доступной версии ветку v9, чтобы устранить уязвимость, которой, как сообщается, пользуются злоумышленники.

"Топ новых продуктов для информационной безопасности на этой неделе"

 


Вот обзор самых интересных продуктов за прошедшую неделю, среди которых новинки от Hunted Labs, McAfee, Obsidian Security, PentestPad, Resecurity и SecuX.

. "Как защититься от полиморфных фишинговых атак в электронной почте"


По данным Cofense, ИИ меняет ландшафт фишинговых угроз такими темпами, с которыми многие службы безопасности не могут сравниться.

В 2024 году исследователи отслеживали по одному вредоносному электронному письму каждые 42 секунды. Многие из этих 42-секундных атак были частью полиморфных фишинговых атак.

"Почему фальшивые атаки могут обойтись вам дороже денег"


В этом интервью для Help Net Security Камелия Чан, генеральный директор X-PHY, рассказывает об опасностях дипфейков в реальных ситуациях, в том числе об их использовании в финансовых махинациях и политической дезинформации. Она объясняет стратегии защиты на основе ИИ и рекомендует обновлять планы реагирования на инциденты и внутренние политики, интегрировать инструменты обнаружения и обеспечивать соблюдение таких нормативных актов, как DORA в ЕС, чтобы снизить ответственность.

вторник, 3 июня 2025 г.

"Новая угроза: как защититься от эксплойта CVE-2025-4664 в Chrome"



Уязвимость Chrome высокой степени опасности (CVE-2025-4664), которую Google устранил в среду, используется злоумышленниками, подтвердило CISA, добавив уязвимость в свой каталог известных уязвимостей, которыми пользуются злоумышленники