Безопасность


Zoom реализует «постквантовое» сквозное шифрование для видеоконференций

Использованный в нем алгоритм Kyber 768 считается устойчивым перед атаками с использованием квантовых компьютеров.

Искусственный интеллект «инспектирует» популярные чат-боты

Платформа Patronus AI обнаруживает ошибки и недопустимые материалы в ответах, подготовленных на основе больших языковых моделей.

В МТИ защитили вычисления в памяти от атак по побочному каналу

Измеряя потребление процессором энергии, можно статистическими методами восстановить данные, с которыми он работал. Исследователи научились устранять эту уязвимость.

Технология Cisco Hypershield помогает автоматизировать защиту от эксплойтов

ИИ-технологии применяются для автоматической сегментации сети с учетом информации о векторах атак, методах и уязвимостях и моделировании действий, выполняемых сисадминами.

Опубликован новый стандарт памяти DDR5 — не только быстрее, но и безопаснее

Впервые в стандарт включен метод повышения безопасности работы с памятью с помощью подсчета активаций по строкам.

Китайские хакеры Volt Typhoon проникают в сети через устаревшие маршрутизаторы

Группа проникает в сети предприятий критической инфраструктуры, долгое время не раскрывая себя и не проводя явных вредоносных действий, полагают в ФБР.

Данные 600 миллионов пользователей Discord выставлены на продажу

Сбор системой Spy Pet миллиардов сообщений строится на основе стандартных программных интерфейсов Discord и, строго говоря, не является незаконным.

Видеокарты уязвимы для атак через браузер

Для извлечения данных используются манипуляции с кэш-памятью видеокарты, не требующие никаких специальных действий со стороны пользователя.

BlackBerry закончила квартал с неожиданной прибылью

Компания намерена превратить в полностью самостоятельные предприятия свои главные подразделения — кибербезопасности и технологий Интернета вещей.

Скоро: ключи доступа вместо паролей

Ключи доступа избавляют от необходимости составления, запоминания и смены сложных паролей, но при этом обеспечивают более высокий уровень безопасности.

Eclipse, Apache и другие фонды программ с открытым кодом создадут стандарты безопасной разработки

Новый закон ЕС обяжет «управляющих открытым исходом кодом» соблюдать определенные правила обеспечения безопасности разрабатываемого ими ПО.

Обновления безопасности для Windows 10 с октября 2025 года станут платными

Суммарные затраты на Extended Security Updates for Windows 10 для одного ПК до 2027 года превысят 400 долл.

Функциональность и безопасность систем искусственного интеллекта: качество данных

По мере расширения областей применения систем искусственного интеллекта все более актуальным становится проблема обеспечения гарантий их функциональной корректности и безопасности. Особенно важно это в таких критически важных прикладных отраслях, как медицина, транспорт, промышленность, системы безопасности и др. Характеристики функциональности и безопасности систем искусственного интеллекта во многом определяются качеством используемых в них данных.

Cisco завершила сделку по приобретению Splunk

Вложив в покупку 28 млрд долл., Cisco планирует интегрировать полученные технологии сбора и анализа данных с сетевых устройств с собственными продуктами.

Создатель C++: эксперты Белого дома не успевают за развитием языка

Бьерн Страуструп не согласен с рекомендациями администрации президента США по обеспечению безопасного доступа к памяти.

В Kubernetes найдены критические уязвимости

«Дыры» в популярном системе контейнеризации позволяют выполнять команды с системными привилегиями на хостах Windows, работающих в кластере.

Кражи мобильных номеров с помощью eSIM становятся чаще

Cпециалисты рекомендуют использовать на сервисах операторов сложные пароли и включать двухфакторную идентификацию везде, где это возможно.

AMD выпустила обновление для устранения уязвимостей в BIOS для чипов архитектуры Zen

Недавно обнаруженные уязвимости позволяют осуществлять DDoS-атаки или выполнять произвольный код.

В 2023 году в Сеть утекло более миллиарда записей с данными россиян

По оценкам InfoWatch, за год объем слитых персональных данных в России вырос почти на 60%.

Broadcom выпустила пакет VMware VeloCloud SASE с технологиями Symantec

В объединенный пакет входят программно-конфигурируемая территориально-распределенная сеть VeloCloud SD-WAN и пограничный сервис безопасности Symantec.

Как «приготовить» Data Quality

Качество данных становится востребованной темой в российских компаниях. Эксперт направления Data Governance «КОРУС Консалтинг» Мария Русина рассказывает о том, как добиться качественных данных.