Новости: csoonline.com
Атака на пользователей OpenAI Codex выявила риски в цепочке поставок ИИ-ПО
Вредоносный пакет npm, маскировавшийся под удаленный интерфейс для OpenAI Codex, похищал токены аутентификации разработчиков. Исследователи Aikido обнаружили, что пакет codexui-android собирал токены и отправлял их на внешний сервер, что подчеркивает риски безопасности цепочки поставок ПО. — csoonline.com

7 ошибок при проведении командно-штабных учений, которые саботируют реагирование на инциденты
Обсуждаемые, малострессовые симуляции, в ходе которых ИТ, юристы и руководство проверяют готовность к киберинцидентам, — полезный инструмент. Однако неправильно проведенные настольные учения могут дать ложные и даже разрушительные результаты. Узнайте о 7 частых ошибках. — csoonline.com

Первый ежемесячный пакет обновлений Oracle устраняет 35 уязвимостей, включая 11 «critical»
Oracle выпустила первые исправления в рамках нового ежемесячного цикла CSPU для устранения срочных уязвимостей. Первая партия включает 35 исправлений, в том числе 11 критических, затрагивающих REST Data Services и другие продукты. — csoonline.com

Реализация MCP в Flowise позволяет выполнять «ghost commands»
Предприятия, использующие платформу Flowise с открытым исходным кодом для локальных ИИ-нагрузок, столкнулись с критической уязвимостью RCE в один клик через серверы stdio протокола MCP. Исследователи Obsidian Security выявили сбой изоляции, позволяющий выполнять код на стороне сервера. — csoonline.com

6 критических уязвимостей, которые обязан устранить каждый CISO
Руководители служб ИБ (CISO) признают, что ни одна организация не является полностью защищенной, но многие также заявляют, что их меры безопасности находятся не на том уровне, которого они хотели бы достичь. Треть CISO, опрошенных в рамках отчета Proofpoint «Голос CISO за 2025 год», заявили, что данные в их организациях защищены недостаточно, а 58% отметили, что их организации не готовы реагировать на […] — csoonline.com

Спор Microsoft и исследователя безопасности о раскрытии уязвимостей перерос в открытую вражду
Microsoft и известный исследователь кибербезопасности Nightmare Eclipse вступили в публичный конфликт о правилах ответственного раскрытия уязвимостей в 2026 году. Исследователь обвинил Microsoft в неэтичном поведении после того, как его попытки связаться с компанией были отвергнуты. — csoonline.com

Сертифицированная случайность: швейцарские исследователи заявили о создании идеального источника случайных чисел
Швейцарские исследователи создали идеальный генератор случайных чисел на основе квантовых чипов и ПО. Устройство может генерировать криптографические ключи или служить сервисом случайности для лотерей и блокчейна. — csoonline.com

Уязвимости в Notepad++ позволяют выполнить произвольный код в Windows
Две уязвимости произвольного выполнения кода в Notepad++ (CVE-2026-48778 и CVE-2026-48800) с оценкой CVSS 7.8 позволяют локальным атакам изменять XML-файлы конфигурации для запуска команд на Windows. Уязвимости затрагивают версии до 8.9.6. — csoonline.com

The Gentlemen идут за вашими файлами, а следом — за всей сетью
Операторы вымогателя Gentlemen используют самораспространяющийся шифровальщик на Go, способный к боковому перемещению. Microsoft предупреждает, что угроза заключается в скорости заражения, а не только в шифровании файлов. — csoonline.com

csoonline.com, gentlemen, go, ioc, raas, smb, вымогатель
Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
