Новости: csoonline.com
Злоумышленники атакуют уязвимость «нулевого дня» в геопространственной платформе GeoServer
Неисправленная SQL-инъекция в GeoServer уже атакуется злоумышленниками. Немедленно ограничьте публичный доступ к интернет-экземплярам и проверьте логи. Уязвимость zero-day позволяет удаленное выполнение кода. Защититесь до выхода патча.

ИИ-агенты развязали почти автономную кибератаку на правительственные сети Азии
Автономные AI-агенты на базе открытых фреймворков взломали системы правительства Тайваня, скомпрометировали учетные данные и проникли в агентство по ядерной безопасности. Многоагентная система за четыре дня создала тысячи файлов и получила постоянный доступ. Узнайте, как это меняет кибербезопасность.

Администрация Трампа открывает дверь для кибернаступлений частного сектора
Президентский меморандум Трампа открывает путь проверенным компаниям к кибероперациям против иностранных преступников под федеральным контролем. Оцените риски сопутствующего ущерба, подотчетность и новые правила для CISO. Узнайте, как изменится сбор и использование разведданных. Читайте далее.

Всего $58 — и Microsoft «SCCM» взломан, но патч усложнил задачу
Обнаружена цепочка атак на Microsoft SCCM: обычный пользователь домена может получить удаленное выполнение кода с правами SYSTEM. Уязвимости включают обход авторизации и слабую проверку подписи (сертификат за $58). Совет: ограничьте доступ к AdminService API и аудитируйте роли RBAC.

Исследователь создал обходной путь для патча безопасности Microsoft Defender
Исследователь опубликовал обходной метод ShieldBreak для недавнего патча Microsoft Defender. Уязвимость позволяет атакующим получить полный контроль над системой. CISO не стоит полагаться на уже установленное исправление — необходима эшелонированная защита и мониторинг родительского процесса MsMpEng.exe.

Фейковые загрузки CCleaner превращают Chrome в шпионский инструмент для кражи учётных данных
Проверяйте адрес сайта перед загрузкой CCleaner: мошенники прячут вредонос GhostDesk под видом популярной утилиты, чтобы через Chrome красть пароли, cookie, нажатия клавиш и скриншоты. Узнайте, как распознать фальшивый установщик, защитить ПК и не стать жертвой слежки.

Инфраструктура ИИ — новая поверхность атаки
Исследователи взломали официальные репозитории Anthropic, Google и OpenAI через GitHub issues. Уязвимости не в моделях, а в слое harness — коде, который даёт ИИ-агенту инструменты и доступ. Узнайте, как защитить агентов, тестировать обвязку и контролировать её цепочку поставок.

Patch Tuesday августа 2026: эксплуатируемая «zero-day» уязвимость в драйвере «WinSock» и уязвимость в SAP с максимальным уровнем опасности
Исправьте критическую уязвимость нулевого дня CVE-2026-68820 в драйвере WinSock — она уже эксплуатируется. В августовском Patch Tuesday от Microsoft вышло 398 патчей, включая 42 критических. Узнайте, какие уязвимости требуют первоочередного внимания: от удаленного выполнения кода до проблем в SharePoint и SAP.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

