Новости: csoonline.com
Публичный репозиторий подрядчика на GitHub «засветил» учетные данные GovCloud и CISA
Недавно общедоступный репозиторий на GitHub раскрыл учетные данные AWS правительства США и систем CISA. Новость сообщил Брайан Кребс со ссылкой на исследователя GitGuardian Гийома Валадона. Валадон подтвердил утечку, произошедшую по вине подрядчика. — csoonline.com

Инструмент визуализации данных AntV стал новой целью атак на цепочку поставок в npm
Крупнейший реестр npm снова атакован вредоносным ПО, на этот раз целью стал инструмент визуализации данных AntV. Атака, использующая червя Mini-Shai-Hulud, скомпрометировала сотни пакетов, похищая токены и учетные данные. — csoonline.com

GitHub сокращает программу Bug Bounty и напоминает пользователям об их ответственности за безопасность
Столкнувшись с ростом числа заявок в bug bounty, GitHub заменяет денежные вознаграждения на сувениры за отчеты с низким влиянием на безопасность и просит прекратить подачу некачественных отчетов. Платформа отмечает наплыв заявок из-за генеративного ИИ. — csoonline.com

Internet Explorer мертв, но его призрак продолжает распространять malware
Устаревшая утилита Microsoft «mshta.exe», наследие Internet Explorer, продолжает активно использоваться в кампаниях вредоносного ПО. Исследование Bitdefender показывает, что злоумышленники злоупотребляют MSHTA для запуска VBScript и JavaScript, используя этот LOLBIN-файл в Windows. — csoonline.com

7 советов, как ускорить восстановление после киберинцидентов
Несмотря на надежную защиту, предприятия уязвимы для кибератак. Поскольку инциденты неизбежны, разработка быстрого и скоординированного процесса реагирования и восстановления критически важна. Задержки в восстановлении влекут рост затрат и рисков. — csoonline.com

Управление уязвимостями: лучшие инструменты для обеспечения безопасности
Управление уязвимостями не должно быть тяжелым трудом, если использовать правильные инструменты. Представляем лучшие решения для менеджмента уязвимостей. Системы управления уязвимостями сегодня фокусируются не только на сетях и частных размещенных приложениях. — csoonline.com

Майский патч безопасности Microsoft вызывает сбои загрузки у части пользователей из-за ошибки в разделе накопителя
«Что-то пошло не по плану. Отмена изменений». Это всё, что увидят некоторые пользователи Windows 11, когда майское обновление безопасности от Microsoft не сможет установиться из-за недостаточного свободного места в системном разделе EFI (ESP), оставив их системы незащищенными десятками содержавшихся в нём исправлений. Эта проблема затрагивает устройства с ограниченным свободным местом […] — csoonline.com

Киберпреступники с ИИ становятся опаснее с пугающей скоростью
Способности моделей ИИ выполнять многоэтапное тестирование на проникновение резко возросли, согласно новым данным AISI. Сложность задач удваивалась каждые 4,7 месяца, что вызывает обеспокоенность у правительства Великобритании. — csoonline.com

Кодинг с помощью ИИ провоцирует кризис утечек секретных данных, который почти никто из CISO не может взять под контроль
Создание Мэттом Шлихтом социальной сети Moltbook для ИИ-агентов выявило серьезные уязвимости из-за неправильной настройки базы данных. Эксперты обнаружили утечку миллионов токенов API и личных сообщений. Рост «вайб-кодинга» ускоряет утечки секретов, поскольку скорость превалирует над безопасностью. — csoonline.com

Исправленная 6 лет назад уязвимость Windows вернулась в виде рабочего эксплойта уровня SYSTEM
Старая уязвимость повышения привилегий (EoV) в драйвере Cloud Filter «cldflt.sys» в Windows вновь стала проблемой для Microsoft: исследователи утверждают, что она по-прежнему эксплуатируется спустя шесть лет после предполагаемого исправления. Об уязвимости, о которой впервые сообщил Джеймс Форшоу из Google Project Zero в сентябре 2020 года, вновь заявил Nightmare Eclipse […]. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…