Новости: csoonline.com
Атака на цепочку поставок ПО в npm затронула Mistral AI SDK и TanStack Router
Группа TeamPCP провела крупную атаку на цепочку поставок, скомпрометировав 170 пакетов npm и PyPI, включая всю экосистему TanStack Router. Атака использовала уязвимости GitHub Actions и вредоносное ПО Mini Shai-Hulud. — csoonline.com

OpenAI представила киберплатформу Daybreak, бросив вызов Mythos от Anthropic
OpenAI представила Daybreak — ответ на Claude Mythos от Anthropic — на фоне роста рынка платформ киберзащиты на базе ИИ. Инициатива объединяет LLM OpenAI, возможности Codex и интеграцию с корпоративной безопасностью. — csoonline.com

Рабочие станции разработчиков — новый плацдарм для кибератак
В апреле были проанализированы три отчета об угрозах: кампания КНДР с вредоносными пакетами, заражение IDE через бинарник Zig и компрометация цепочки поставок через сканер уязвимостей. Общий вывод: рабочие станции разработчиков — главная цель для доступа. — csoonline.com

Фейковый Claude Code крадет данные вашего браузера через «IElevator»
Разработчиков, ищущих Claude Code от Anthropic, заманивают загрузкой вредоносного ПО через поддельный установщик. Атакующие используют полезную нагрузку PowerShell для обхода обнаружения, кражи данных и восстановления ключей шифрования браузера, злоупотребляя сервисами Chrome. — csoonline.com

Уязвимость в cPanel создает риски для цепочки поставок корпоративного хостинга
Недавно обнаруженная уязвимость в cPanel эксплуатируется в больших масштабах, предоставляя злоумышленникам доступ к средам веб-хостинга, за которыми многие предприятия могут недостаточно пристально следить. Аналитики утверждают, что этот риск подчеркивает слабую видимость в цепочках поставок хостинга. Ошибка, отслеживаемая как CVE-2026-41940, использовалась для развертывания бэкдоров, внедрения SSH-ключей, кражи учетных данных и компрометации […] — csoonline.com

Почему «патчинг» по SLA должен быть минимумом, а не стратегией безопасности
CISO часто хвастаются соблюдением SLA по установке исправлений, но это измеряет дисциплину, а не реальный риск. Автор призывает к квантификации киберрисков (CRQ) для обоснования устранения сложных уязвимостей. — csoonline.com

Разработчики ядра Linux предложили «kill switch» для защиты систем до устранения уязвимости нулевого дня
Администраторы серверов Linux могут получить возможность отключать уязвимую функцию в ядре ОС до готовности патча для уязвимости нулевого дня, если сообщество open source примет предложение разработчика ядра Саши Левина. — csoonline.com

Google обнаружила «zero-day» эксплойты, созданные с помощью ИИ для кибератак
Группа Google Threat Intelligence Group (GTIG) представила доказательства существования эксплойта нулевого дня, созданного киберпреступниками с помощью ИИ. Это первый случай обнаружения такого эксплойта в дикой природе. Ранее были свидетельства использования ИИ для исследования уязвимостей. — csoonline.com

Новый эксплойт «Dirty Frag» атакует ядро Linux для получения root-доступа
Недавно обнаруженная уязвимость Linux «Dirty Frag» дает злоумышленникам более чистый путь к повышению привилегий до root после компрометации. По данным Microsoft, две уязвимости, затрагивающие сетевые компоненты и обработку фрагментации памяти ядра Linux, уже активно эксплуатируются. — csoonline.com

Вредоносная модель на Hugging Face, маскирующаяся под релиз OpenAI, набрала 244 тысячи скачиваний
Вредоносный репозиторий Hugging Face, маскировавшийся под релиз OpenAI, доставил infostealer в Windows и набрал 244 тыс. загрузок. Инцидент выявил риски в цепочке поставок ИИ и неэффективность традиционных средств защиты. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…