Новости: csoonline.com
Уязвимость в Starlette открывает путь к обходу аутентификации в AI-инструментах на базе FastAPI
Единственный некорректно сформированный символ в веб-запросе может позволить неаутентифицированному злоумышленнику обойти контроль доступа в приложениях на базе Starlette, фреймворка для FastAPI. Уязвимость CVE-2026-48710 позволяет обходить защиту через заголовки Host. — csoonline.com

АНБ, «Mythos» и тихое становление кибердоктрины на базе ИИ
На протяжении карьеры в сфере кибербезопасности скорость была ключевой. Однако последние события, связанные с передовым ИИ, показывают, что масштаб и автономность выходят на первый план. Формируется новая доктрина киберконфликтов. — csoonline.com

Microsoft анонсировала функцию автоматической изоляции устройств в Defender for Endpoint
Microsoft анонсировала новую функцию автоматической изоляции устройств в Defender for Endpoint для сдерживания кибератак в ИТ-сетях. Однако исследование SANS предупреждает о рисках, связанных с автономными действиями ИИ, вплоть до отключения всех учетных записей. — csoonline.com

Атака Megalodon использует «GitHub Actions» для внедрения вредоносных коммитов в 5500 репозиториев
Обнаружена масштабная кампания Megalodon по автоматическому внедрению бэкдоров в репозитории GitHub, которая за шесть часов внесла тысячи вредоносных коммитов под видом обслуживания CI/CD. Атака использовала скомпрометированные учетные данные для модификации GitHub Actions. — csoonline.com

Кампания вредоносного ПО TrapDoor заставляет ИБ-директоров обратить внимание на рабочие станции разработчиков
Кампания вредоносных пакетов в npm, PyPI и Crates.io вновь привлекла внимание к рабочим станциям разработчиков. Исследователи Socket обнаружили, что кампания TrapDoor нацелена на рабочие процессы и файлы ИИ-помощников, охватывая более 34 пакетов. — csoonline.com

Хватит превращать AI governance в формальный контроль. Сделайте его частью «release infrastructure» для безопасности.
Я потратил годы на внедрение комплаенса в продукты безопасности. Модель «комплаенс как проверка» работала для статичного ПО, но не для ИИ. Китайские компании встраивают управление в конвейер развертывания. — csoonline.com

Уязвимости стали главной «дверью» киберпреступников в корпоративные сети
Практики патчинга испытывают давление из-за ускорения эксплуатации уязвимостей, чему способствует ИИ. Эксплуатация уязвимостей обогнала кражу учетных данных как основную точку входа в нарушениях безопасности, согласно отчету Verizon DBIR. — csoonline.com

Эксперты по кибербезопасности предупреждают: одной лишь MFA уже недостаточно для защиты от хакеров
Эксперты по кибербезопасности предупреждают администраторов о росте фишинговых кампаний, нацеленных на кражу токенов доступа Microsoft 365 (M365) для обхода многофакторной аутентификации. Наборы для фишинга токенов M365, такие как EvilTokens и Kali365, становятся все более изощренными. — csoonline.com

Project Glasswing выявил 10 000 уязвимостей: данные Anthropic
Anthropic и партнеры в рамках Project Glasswing обнаружили около 10 000 критических уязвимостей с помощью Claude Mythos Preview. Инициатива выявила 6 202 уязвимости в open-source проектах, что смещает фокус кибербезопасности с поиска на устранение проблем. — csoonline.com

Пока ИИ ускоряет кодинг, CVE Lite CLI сохраняет безопасность принципиально свободной от ИИ
По мере ускорения разработки ПО с помощью ИИ-помощников, проект CVE Lite CLI от OWASP утверждает, что инструменты безопасности зависимостей срабатывают слишком поздно. Этот сканер уязвимостей JavaScript/TypeScript анализирует lock-файлы локально, чтобы разработчики видели риски сразу при написании кода. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…