Новости: csoonline.com
Уязвимость в PraisonAI начали сканировать через 4 часа после раскрытия информации
Недавно раскрытая уязвимость обхода аутентификации в фреймворке PraisonAI была проверена сканерами менее чем через четыре часа после публикации. Сканер «CVE-Detector/1.0» искал уязвимые конечные точки в открытых экземплярах PraisonAI. — csoonline.com

Что нужно CISO, чтобы попасть в совет директоров
Руководители по кибербезопасности часто сталкиваются со сложностями при взаимодействии с советами директоров из-за недостатка киберэкспертизы. Некоторые CISO стремятся улучшить отношения, входя в состав советов, чтобы лучше понимать приоритеты и влиять на стратегию. — csoonline.com

Уволенный сотрудник использовал ИИ, чтобы скрыть удаление данных клиентов хостинг-провайдера
Удаление баз данных США бывшими сотрудниками хостинга после увольнения — напоминание о необходимости строгих процедур off-boarding для предотвращения атак инсайдеров. Обвинительный приговор одному из братьев поднимает вопросы о роли ИИ в ускорении угроз. — csoonline.com

Fortinet устранила две критические уязвимости «RCE» в FortiAuthenticator и FortiSandbox
Fortinet выпустила исправления для ряда продуктов, включая две критические уязвимости, позволяющие удаленно выполнять код. Уязвимости Fortinet, как нулевого дня, так и известные, часто эксплуатируются, поэтому компаниям необходимо срочно внедрять патчи. — csoonline.com

Palo Alto делает ставку на безопасность идентификации для автономного ИИ с запуском Idira
Palo Alto Networks запустила Idira — новую платформу безопасности идентификации для защиты пользователей, машинных идентификаторов и ИИ-агентов. Idira выходит за рамки PAM, применяя динамическое управление привилегиями ко всем типам идентификаторов. — csoonline.com

ClickFix находит «backup plan» в цепочках прокси PySoxy
ClickFix, метод социальной инженерии, обманом заставляющий жертв выполнять вредоносные сценарии под видом исправлений, получил обновление для обеспечения постоянства. Исследователи ReliaQuest обнаружили цепочку вторжения с использованием запланированных задач, C2 на базе PowerShell и злоупотреблением инструментом проксирования PySoxy. — csoonline.com

Что произойдет, когда китайский ИИ догонит Mythos?
Саммит Трампа и Си в Пекине посвящен ИИ, способному автономно находить уязвимости в ПО. Демонстрация Mythos от Anthropic показала его возможности. США и Китай соревнуются, но угроза исходит от распространения таких систем в криминальных кругах. — csoonline.com

Руководство CISA по AI SBOM выводит контроль над цепочками поставок ПО на новый уровень
Агентство CISA и партнеры G7 опубликовали перечень минимальных элементов для AI SBOM, чтобы помочь CISO оценить безопасность систем ИИ. Руководство расширяет концепции SBOM на модели, данные и зависимости. — csoonline.com

Google впервые обнаружила «Zero-Day-Exploit» на базе ИИ
Группа Google Threat Intelligence Group (GTIG) предупреждает об использовании ИИ хакерами для поиска уязвимостей и создания вредоносного ПО. Эксперты впервые обнаружили в «дикой природе» эксплойт нулевого дня, созданный с помощью ИИ, который обходит двухфакторную аутентификацию в инструменте системного управления. — csoonline.com

Майский Patch Tuesday: критические уязвимости в Windows Netlogon, DNS и SAP S/4HANA
Критические уязвимости в сетевой инфраструктуре и идентификации Windows Server, а также серьезная брешь в локальной версии Microsoft Dynamics 365, выделяют майские исправления Microsoft Patch Tuesday. Они входят в число 118 уязвимостей, выявленных компанией в этом месяце. Некоторые в облачных сервисах, таких как Azure и Microsoft Teams, уже исправлены, поэтому административные действия не требуются. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…