Новости: csoonline.com
Критическая уязвимость в Cisco Secure Workload получила максимальный уровень опасности
Критическая уязвимость в локальной версии платформы безопасности Cisco Secure Workload позволяет злоумышленнику получить права администратора сайта. Эксперты призывают немедленно установить патч, так как это наихудший сценарий для безопасности сети. — csoonline.com

Уязвимость в ChromaDB позволяет злоумышленникам удаленно выполнять код на серверах
Исследователи раскрыли критическую уязвимость CVE-2026-45829 в векторной базе данных ChromaDB, позволяющую неаутентифицированным злоумышленникам выполнять произвольный код и получать доступ к конфиденциальным данным через API-сервер. — csoonline.com

Microsoft выпускает инструменты с открытым кодом для обеспечения безопасности ИИ-агентов
Microsoft выпустила два инструмента с открытым исходным кодом — Rampart и Clarity — для внедрения проверок безопасности ИИ на ранних этапах разработки агентных систем. Это часть стратегии по операционализации инженерии безопасности ИИ. — csoonline.com

Искусственный интеллект становится обязательным инструментом SOC для борьбы с новыми киберугрозами
Профессия в области кибербезопасности переживает перемены: эксперты призывают осваивать ИИ для создания автономной защиты. На конференции DTX обсуждалось внедрение ИИ в SOC и важность человеческого надзора. — csoonline.com

Администраторы Drupal спешно устраняют критическую уязвимость SQL-инъекции
Администраторы Drupal срочно устанавливают экстренный патч для устранения критической уязвимости SQL-инъекции в ядре. Уязвимость затрагивает сайты на PostgreSQL, но также требует обновлений Symfony и Twig. Эксперты призывают к немедленному обновлению и аудиту прав доступа. — csoonline.com

Microsoft работает над патчем для защиты от «YellowKey»-атаки на BitLocker и предлагает временное решение
Microsoft рассматривает патч для уязвимости нулевого дня YellowKey, позволяющей обходить Bitlocker при физическом доступе к устройству Windows. Компания выпустила рекомендации по смягчению последствий, пока готовится исправление. — csoonline.com

GitHub подтвердил утечку исходного кода после взлома 3800 внутренних репозиториев
Microsoft’s GitHub has suffered what appears to be its biggest ever security breach after confirming that attackers exfiltrated code from around 3,800 of the company’s internal repositories. News of the incident first emerged on May 19, when GitHub said it was investigating “unauthorized access.” Hours later, the company’s X account confirmed the worst: “Yesterday we […] — csoonline.com

SHub Reaper имитирует Apple, Google и Microsoft в одной цепочке атак на MacOS
Новая кампания по распространению стилера для macOS использует доверие пользователей к Apple, Google и Microsoft для обхода защиты. Исследователи SentinelOne выявили вариант SHub «Reaper», который перешел от атак через Терминал к использованию Редактора скриптов. — csoonline.com

Почему некоторые патчи безопасности не попадают в ваш дашборд уязвимостей
22 апреля примерно в течение 90 минут в npm появилась вредоносная версия Bitwarden CLI. Версия 2026.4.0 содержала полезную нагрузку для кражи учетных данных, которая выполняла обфусцированный загрузчик и собирала токены AWS, Azure, GCP, GitHub и npm с любого компьютера разработчика, на котором выполнялась команда npm install. Злоумышленники получили доступ к пути публикации Bitwarden в npm через скомпрометированный GitHub […] — csoonline.com

Microsoft нанесла удар по сервису подделки цифровых подписей, который использовали банды вымогателей
Microsoft пресекла работу крупнейшего сервиса подписи вредоносного кода Fox Tempest, который помогал вымогателям скрывать вредоносные программы в Windows. Злоумышленники использовали украденные данные для получения более 1000 сертификатов. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…