Новости: csoonline.com
Certighost преследует службы сертификации Microsoft Active Directory
Уязвимость Certighost в AD CS позволяет непривилегированному пользователю выдать себя за контроллер домена. Узнайте, как работает атака через механизм chase, какие патчи выпустила Microsoft и как защитить инфраструктуру с помощью временного hotfix.

Взлом взломщиков: инцидент с Клю и новая реальность сторонних киберрисков
Утечка Klue 2026 года: вторая группировка взломала первых вымогателей и похитила уже украденные данные. Узнайте, как неактивные OAuth-токены и SaaS-интеграции создали цепную реакцию рисков, и почему доверие к преступникам — опасная иллюзия.

Как CISO могут ответить на вызов устойчивости бизнеса
Узнайте, как CISO становятся де‑факто директорами по устойчивости. В статье — советы экспертов по переосмыслению роли, фокус на восстановлении после сбоев, защите данных и балансе между защитой и устойчивостью. Практические рекомендации для руководителей.

Ликвидация Tycoon2FA меняет ландшафт фишинга
После ликвидации платформы Tycoon2FA объем фишинга упал на 92%. Злоумышленники переключились на Microsoft Teams и автоматизированные BEC-атаки, охватившие 67 000 пользователей. Узнайте, какие новые методы используют хакеры и как защититься с помощью MFA, ключей FIDO и Zero-hour Auto Purge.

АгентФорджер доказывает, что ИИ-агенты могут стать постоянными внутренними угрозами
Узнайте, как фишинговая атака AgentForger превращает ИИ-агента в постоянного инсайдера. Злоумышленники создают автономного агента в OpenAI одним кликом, получая доступ к Outlook, Slack и Google Drive. Поймите новые риски безопасности и как защитить корпоративные ИИ-системы.

Дыра в Check Point предоставляет неаутентифицированным злоумышленникам полные права администратора SmartConsole
Check Point подтвердила эксплуатацию критической уязвимости CVE-2026-16232 (CVSS 9.3) в SmartConsole, позволяющей неаутентифицированным злоумышленникам получить полный контроль над политиками безопасности. Немедленно установите патч и ограничьте доступ к консоли управления доверенными IP-адресами.

В Linux XFS имеется «race condition» десятилетней давности, что позволяет получить полный «root access»
Узнайте об опасной уязвимости RefluXFS в Linux: состояние гонки в XFS с reflink даёт непривилегированным пользователям полный root-доступ. Патч уже выпущен — срочно обновите ядро и перезагрузите системы. Подробности о версиях и способах защиты.

csoonline.com, Linux, reflink, root, xfs, уязвимость, ядро
Немецкие правоохранители объявили о «ликвидации» огромной фишинг-как-услуга-группировки «Кратос»
Узнайте, почему изъятие серверов PhaaS-группировки Kratos и арест разработчика в Индонезии — лишь временная победа. Эксперты объясняют, как фишинговая экосистема быстро восстанавливается, а клиенты Kratos переходят к другим поставщикам.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

