Новости: CISA
Злоумышленники наконец добрались до критической уязвимости Microsoft образца 2024 года
Крайне серьезная уязвимость SQL-инъекции в Microsoft Configuration Manager активно эксплуатируется, подвергая риску компании и госучреждения. Как будто у администраторов и так не было дел на этой неделе. — theregister.com

CISA предупреждает: критическая уязвимость в Microsoft SCCM уже используется в атаках
CISA предписала федеральным агентствам США устранить критическую уязвимость Microsoft Configuration Manager, исправленную в октябре 2024 года, но уже используемую в атаках. Уязвимость SQL-инъекций позволяет злоумышленникам удаленно выполнять команды с высокими привилегиями. — bleepingcomputer.com

CISA предупреждает об уязвимости RCE в SmarterMail, используемой в атаках с применением программ-вымогателей
CISA предупреждает об эксплуатации уязвимости CVE-2026-24423 в SmarterMail, позволяющей удаленно выполнять код без аутентификации. Уязвимость используется в атаках программ-вымогателей. Исправление выпущено, но обнаружена и другая критическая уязвимость. — bleepingcomputer.com

CISA предписывает федеральным агентствам заменить «edge devices» с истекшим сроком эксплуатации
CISA обязывает федеральные агентства США удалять устаревшие сетевые устройства без обновлений безопасности. Это мера направлена на предотвращение киберугроз и защиту федеральных систем от эксплойтов. — bleepingcomputer.com

Правительственные шпионы из Азии незаметно проникли в критически важные сети в 37 странах
Кибергруппировка из Азии провела шпионскую кампанию против 37 стран, скомпрометировав правительственные и критически важные объекты. Их инструментарий включает новый руткит для ядра Linux ShadowGuard. — theregister.com

В прошлом году CISA обновила данные разведки об угрозах «ransomware» для 59 «bugs», не уведомив об этом специалистов по защите.
Гленн Торп из GreyNoise подсчитывает стоимость упущенных возможностей: CISA незаметно обновляет информацию об уязвимостях, используемых вымогателями, без оповещения защитников.

Глава CISA загрузил конфиденциальные государственные файлы в публичный ChatGPT
Исполняющий обязанности главы CISA Мадху Готтумуккала загрузил конфиденциальные документы с пометкой “только для служебного пользования” в публичный ChatGPT, вызвав срабатывание систем безопасности. Инцидент выявил системные провалы в управлении ИИ в агентстве, ответственном за защиту инфраструктуры, и поставил под сомнение авторитет руководства.

Глава кибербезопасности США случайно загрузил секретные правительственные данные в ChatGPT
Исполняющий обязанности главы CISA Мадху Готтумуккала вызвал скандал, случайно раскрыв конфиденциальные данные через ChatGPT, что привело к внутреннему расследованию. Конгресс недавно допросил и.о. руководителя о массовых увольнениях и проваленном тесте на полиграфе, на фоне опасений о политизации агентства и снижении кибербезопасности.

Исполняющий обязанности главы кибербезопасности Трампа загружал секретные правительственные документы в ChatGPT
Отчет со ссылкой на официальные источники гласит, что Министерство внутренней безопасности пыталось установить, был ли нанесен ущерб государственной безопасности в результате инцидента с использованием ChatGPT главой CISA Мадху Готтумуккалой, который получил исключение на использование инструмента.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…
