Новости: csoonline.com
Собственный драйвер Windows Defender может оставить систему беззащитной
Исследователи Check Point обнаружили, что подписанный Microsoft драйвер BTR.sys из Windows Defender можно превратить в инструмент ядра для удаления файлов и изменения реестра. Узнайте, как работает атака без BYOVD, почему MSRC не считает ее критической и как защититься с помощью поведенческого анализа.

7 способов использовать ИИ для усиления операций безопасности
Узнайте 7 способов, которыми ИИ усиливает корпоративную безопасность: от мониторинга сети и SOC до снижения потери данных. Внедряйте агентный ИИ для автономного обнаружения угроз и автоматизации рутины, чтобы команды безопасности работали быстрее и эффективнее.

Вредоносные Rust-пакеты с бэкдорами атаковали crates.io, заражая разработчиков вредоносным ПО во время сборки
Узнайте о вредоносных версиях трех пакетов Rust (arrayref и других), опубликованных на crates.io 20 августа. Разберитесь, как бэкдор активировался при компиляции проекта. Проверьте, как инфраструктура атаки связана с кампаниями хакеров из КНДР, и следуйте рекомендациям по защите.

ИИ-угрозы повсюду. CISO, ставящий риски во главу угла, решает, что приоритизировать.
ИИ даёт защитникам лучшие инструменты, но и атакующим — тоже. Узнайте, как CISO могут управлять двойным риском: внешними атаками и неконтролируемым использованием ИИ внутри компании. Сосредоточьтесь на критических бизнес-рисках, а не на всём сразу.

Программы-вымогатели берут на прицел устойчивость предприятий
Программы-вымогатели в 2026 году стали быстрее и умнее благодаря ИИ. Узнайте, как атаки превратились в стратегию срыва бизнеса, почему киберустойчивость стала приоритетом совета директоров и какие меры помогут защитить организацию от новых угроз.

В популярной JavaScript-песочнице для ИИ-проектов устранена критическая уязвимость
Обнаружена критическая уязвимость в isolated-vm: type confusion в C++-коде позволяет выйти из песочницы и выполнить код на хосте. Библиотека используется в AI-агентах (n8n, Sim.ai и др.). Немедленно обновитесь до версий 7.0.1 или 6.2.0.

Citrix выпускает критическое обновление безопасности для устройств NetScaler
Срочно обновите NetScaler ADC и Gateway: две критические уязвимости — обход аутентификации (CVE-2026-19490, CVSS 9.3) и переполнение памяти (CVE-2026-19489, CVSS 8.8). Атакующие уже нацелились на шлюзы. Установите патчи, смените учетные данные и завершите активные сеансы. Не откладывайте!

Kriminal обходит защитные барьеры Grok и Claude за $12,99
Криминальный AI-сервис Kriminal на базе Grok и Claude продаёт нецензурированный доступ к мощным моделям от $12.99/мес. Узнайте, как он использует джеилбрейк-промпты, обходит защиту и угрожает безопасности. Действуйте: внедряйте продвинутый ИИ для защиты, пока злоумышленники не опередили вас.

OpenAI «временно замедляет» усилия по масштабированию и обещает полное отсутствие хранения данных для избранных клиентов «frontier model»
OpenAI замедлила масштабирование, ввела двухнедельную паузу в обучении и пообещала нулевое хранение данных для API-клиентов. Узнайте, почему эксперты называют это «прагматичным театром» перед IPO и какие гарантии безопасности стоит требовать от вендора в контракте.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
