Новый инструмент RecoverIt использует восстановление служб Windows для запуска вредоносных нагрузок

github
В арсенале специалистов по кибербезопасности появился новый инструмент для тестирования на проникновение под названием "RecoverIt". Этот инструмент, разработанный исследователем TwoSevenOneT, предлагает

Искусственный интеллект как защитник: Claude Opus 4.6 находит сотни неизвестных уязвимостей

claude opus
Компания Anthropic объявила о выпуске новой версии своей флагманской модели - Claude Opus 4.6. Это событие, произошедшее накануне, уже сейчас рассматривается экспертами как знаковый прорыв в области применения

Криптосканер Quantum Shield Labs поможет организациям подготовиться к «квантовому апокалипсису»

Crypto Scanner - Quantum Shield Labs
С приближением «Q-Day» - условного момента, когда квантовые компьютеры смогут взломать современные алгоритмы шифрования, - гонка по защите цифровой инфраструктуры набирает обороты.

Open VSX усиливает безопасность цепочки поставок с помощью превентивных проверок расширений

Open VSX
Команда Open VSX, проекта под эгидой Eclipse Foundation, объявила о фундаментальном изменении модели безопасности для своего реестра расширений. Вместо реагирования на инциденты постфактум инфраструктура

Windows 11 получает встроенную систему мониторинга Sysmon для упрощения киберзащиты

sysmon
Компания Microsoft начала официальное внедрение нативной функциональности System Monitor (Sysmon) в Windows 11, что знаменует собой важный сдвиг для специалистов по поиску угроз и центров мониторинга безопасности (SOC).

Automattic и Internet Archive выпустили плагин WordPress для вечной жизни ссылок

Internet Archive
Компания Automattic, стоящая за WordPress.com, и некоммерческая организация Internet Archive объявили о совместном проекте, призванном остановить «гниение ссылок» (link rot) - одну из фундаментальных проблем

Исследователи представили инструмент GhostKatz для извлечения учетных данных из памяти Windows, обходя традиционные средства защиты

github
Специалисты по информационной безопасности Джулиан Пенья и Эрик Эскивель опубликовали в открытом доступе инструмент GhostKatz, предназначенный для извлечения учетных данных из процесса LSASS (Local Security

Microsoft начинает исторический отказ от уязвимого протокола NLTML в Windows

microsoft
Корпорация Microsoft предпринимает масштабный шаг по укреплению безопасности своей операционной системы, начав официальный процесс отказа от устаревшего протокола аутентификации NTLM (NT LAN Manager).

ANet: новый стек для защищённых туннелей с акцентом на приватность и устойчивость к блокировкам

github
В открытом доступе появился проект ANet, который его создатели позиционируют как альтернативный технологический стек для построения защищённых сетевых туннелей. Это решение предназначено для сценариев

Mozilla представляет централизованное отключение функций ИИ в Firefox, ставя во главу угла выбор пользователя

FireFox
Компания Mozilla объявила о внедрении в браузер Firefox 148 комплексных элементов управления искусственным интеллектом. Главным нововведением станет так называемый «глобальный переключатель», позволяющий