Новости: csoonline.com
Meta*base: «SQLi»-эксплойт даёт злоумышленникам полный доступ
Обнаружена критическая SQL-инъекция в Meta*base (CVE-2026-72898, CVSS 10). Немедленно обновите платформу до исправленной версии. Проверьте логи на шаблон атаки, отзовите сессии и сбросьте все ключи API. Заблокируйте эндпоинт /api/session/reset_password, если обновление невозможно.

Уязвимости удалённого выполнения кода без кликов в Zoom позволяют атакующим скомпрометировать участников встреч
Zoom исправил четыре уязвимости, две из которых позволяют атакующим выполнить код на всех участниках встречи без их действий. Обновите клиенты до версий 7.1.5/7.0.6, отключите сквозное шифрование для серверной защиты. Уязвимости найдены с помощью ИИ-агента за 24 часа.

OpenAI запускает GPT-5.6-Cyber: ИИ сокращает окно реагирования на уязвимости
Узнайте, как OpenAI расширила программу Daybreak и представила GPT-5.6-Cyber для исследователей безопасности. Модель выявила две уязвимости в V8 JavaScript. Оцените риски и рекомендации: ужесточите контроль доступа, переходите к непрерывному управлению подверженностью рискам.

«GitHub уже оснащён EDR. Нужно просто научиться его слушать»
Исследователи Microsoft и Echo представили GitHub Threat Detector — инструмент с открытым исходным кодом для выявления атак на цепочки поставок. Используйте телеметрию GitHub, чтобы замечать поддельные личности, отравление тегов и кражу OIDC до того, как станет поздно. 22 правила детекции уже в продакшене.

Уязвимость в один клик в Atlassian Rovo раскрыла корпоративные данные через атаку «prompt injection»
Уязвимость в Atlassian Rovo: один клик по ссылке позволяет злоумышленникам похищать данные через Slack, Microsoft 365 и Google Workspace. Исследователи Varonis показали атаку RovoBlast на DEF CON 34. Узнайте, как защититься от инъекции промптов и ограничить радиус поражения AI-ассистента.

«Trojanized» AI-навыки получают 1,7 млн установок в атаке на «агентов»
Атака на AI-агентов через троянизированные навыки: 1,7 млн скачиваний. Исследователи Zenity раскрыли схему заражения цепочки поставок, нацеленную на кражу ключей SSH, GitHub-токенов и конфигураций облачных сервисов. Узнайте, как защитить свои рабочие процессы с помощью новой бесплатной утилиты AI Total.

Безопасность Python-пакетов в 2026: как атаки на цепочку поставок угрожают вашей среде разработки ИИ
24 марта 2026 года вредоносные версии LiteLLM 1.82.7 и 1.82.8 атаковали ИИ-разработчиков через PyPI. Узнайте, как TeamPCP внедрила код через .pth-файлы, и примените три меры: фиксируйте версии, проверяйте пост-установочные хуки, ротируйте облачные токены.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


