Open VSX усиливает безопасность цепочки поставок с помощью превентивных проверок расширений

Open VSX
Команда Open VSX, проекта под эгидой Eclipse Foundation, объявила о фундаментальном изменении модели безопасности для своего реестра расширений. Вместо реагирования на инциденты постфактум инфраструктура

Windows 11 получает встроенную систему мониторинга Sysmon для упрощения киберзащиты

sysmon
Компания Microsoft начала официальное внедрение нативной функциональности System Monitor (Sysmon) в Windows 11, что знаменует собой важный сдвиг для специалистов по поиску угроз и центров мониторинга безопасности (SOC).

Automattic и Internet Archive выпустили плагин WordPress для вечной жизни ссылок

Internet Archive
Компания Automattic, стоящая за WordPress.com, и некоммерческая организация Internet Archive объявили о совместном проекте, призванном остановить «гниение ссылок» (link rot) - одну из фундаментальных проблем

Исследователи представили инструмент GhostKatz для извлечения учетных данных из памяти Windows, обходя традиционные средства защиты

github
Специалисты по информационной безопасности Джулиан Пенья и Эрик Эскивель опубликовали в открытом доступе инструмент GhostKatz, предназначенный для извлечения учетных данных из процесса LSASS (Local Security

Microsoft начинает исторический отказ от уязвимого протокола NLTML в Windows

microsoft
Корпорация Microsoft предпринимает масштабный шаг по укреплению безопасности своей операционной системы, начав официальный процесс отказа от устаревшего протокола аутентификации NTLM (NT LAN Manager).

ANet: новый стек для защищённых туннелей с акцентом на приватность и устойчивость к блокировкам

github
В открытом доступе появился проект ANet, который его создатели позиционируют как альтернативный технологический стек для построения защищённых сетевых туннелей. Это решение предназначено для сценариев

Mozilla представляет централизованное отключение функций ИИ в Firefox, ставя во главу угла выбор пользователя

FireFox
Компания Mozilla объявила о внедрении в браузер Firefox 148 комплексных элементов управления искусственным интеллектом. Главным нововведением станет так называемый «глобальный переключатель», позволяющий

AutoPentestX: новый фреймворк автоматизирует пентест на Linux-системах

AutoPentestX
В сообществе информационной безопасности представлен новый инструмент с открытым исходным кодом - фреймворк AutoPentestX. Разработка призвана автоматизировать и упростить процессы тестирования на проникновение и оценки уязвимостей в Linux-средах.

Скрытая атака на проект Plone: злоумышленники внедрили вредоносный код через принудительную перезапись в GitHub

Plone
Команда разработчиков свободной системы управления контентом Plone раскрыла детали сложного инцидента безопасности, который произошел в их организации на GitHub.

Серверы Notepad++ подверглись целенаправленной атаке через хостинг-провайдера

notepad++
Разработчики популярного текстового редактора Notepad++ представили детальный анализ масштабного инцидента безопасности, который привел к компрометации сетевой инфраструктуры.