Новости: csoonline.com
Уязвимости RabbitMQ раскрывают секреты OAuth и создают риск полного захвата брокера
RabbitMQ исправил две уязвимости (CVE-2026-57219, CVE-2026-57221). Немедленно обновите брокер до версий 3.13.15/4.0.20/4.1.11/4.2.6, смените секреты OAuth и изолируйте арендаторов. Злоумышленники могут получить полный контроль над инфраструктурой.

Парк Юрского периода, кибербезопасность и опасный миф о контроле
Не путайте видимость с контролем. Узнайте, почему кибербезопасность повторяет ошибки «Парка Юрского периода». Откажитесь от иллюзии надёжности резервных копий, внедрите непрерывное тестирование устойчивости и готовьтесь к хаосу. Только адаптация и глубокое понимание окружения обеспечат выживание при неизбежных атаках.

CrowdStrike выявила пять новых угроз «prompt injection» для ИИ
CrowdStrike выявила пять новых техник prompt injection, угрожающих предприятиям. Атаки используют растущее применение AI в организациях. Описаны методы: Trigger-Activated Rule Addition, Cognitive Token Suppression, Algorithmic Payload Decomposition, Special Token Injection и Unwitting User Context-Data Injection. Рекомендации по защите включают моделирование угроз и расширенное тестирование.

ЕС расширяет практику массового сканирования сообщений без судебного ордера в целях безопасности
Члены Европейского парламента (MEPs) не смогли заблокировать предложение о расширении массового сканирования частных сообщений — меры, которую они ранее дважды отклоняли. На этот раз также было подано больше голосов против предложения, чем за, но из-за отсутствия многих депутатов накануне летних каникул, …

Экономическое обоснование ликвидации «security debt»: практический подход для CISO
Лидеры информационной безопасности добились заметного прогресса в видимости угроз: организации выявляют уязвимости в приложениях, зависимостях и конвейерах разработки с более высокой согласованностью. Но дисбаланс растет: уязвимости обнаруживаются быстрее, чем исправляются; 82% организаций несут задолженность по безопасности.

Microsoft раскрыла GigaWiper: деструктивный бэкдор для кибератак по требованию
Microsoft предупреждает защитников о новом бэкдоре, размывающем грань между шпионским ПО и вайперами. В техническом анализе Threat Intelligence описывает GigaWiper — имплант на базе Golang, впервые обнаруженный в атаках 2025 года, сочетающий удалённое администрирование с несколькими сценариями стирания дисков и ransomware.

Технический директор Check Point Джонатан Зангер: ИИ выведет кибербезопасность на новый уровень
Технический директор Check Point Software Джонатан Цангер встретился с CSO Испании на Engage 2026 в Париже на прошлой неделе. Руководство обсудило борьбу с угрозами, безопасное внедрение ИИ и возможности использования ИИ Check Point и других компаний.

Уязвимость в ИИ-инструменте для кодинга обнажает серьезную проблему «человека в контуре» безопасности
Уязвимость в инструментах разработки ИИ позволила злоумышленникам обойти песочницы, обманув людей в процессе контроля, которые должны были сознательно одобрить действия инструмента, сообщает Wiz. GhostApproval — систематическая схема уязвимости, затрагивающая шесть ведущих AI‑помощников по кодированию: Amazon Q Developer, Anthropic Claude Code, Augment, Cursor, Google Antigravity и Windsurf (сейчас Devin Desktop).

Атака на ИИ-шлюз, связанный с Amazon Bedrock, вскрыла новую угрозу облачной безопасности
<p>Взлом облака, завершившийся развёртыванием криптомайнинга, выявил риск для предприятий: AI-шлюзы, концентрирующие доступ к облачным идентификаторам, разрешениям и базовым моделям в одной привилегированной системе. Исследователи Darktrace зафиксировали компрометацию EC2, который выступал прокси LiteLLM для Amazon Bedrock, с майнингом XMRig.</p>

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
