Новости: csoonline.com
13 новых критических уязвимостей в «JavaScript sandbox» позволяют выполнять произвольный код
В пакете песочницы JavaScript vm2 обнаружено 13 критических уязвимостей, позволяющих коду злоумышленника сбежать из контейнера и нанести вред ИТ-средам. Разработчикам рекомендуется обновиться до версии 3.11.2. — csoonline.com

Группа активистов обвинила LinkedIn в незаконном ограничении доступа бесплатных аккаунтов к данным о просмотрах профиля
Правозащитная группа NOYB подала жалобу в Австрии, утверждая, что LinkedIn нарушает GDPR, предоставляя доступ к данным о посетителях профиля только платным подписчикам. — csoonline.com

Боты в переводе: может ли ИИ навести порядок в хаосе правил SIEM от разных вендоров?
Предприятия, мигрирующие между платформами SIEM, часто вынуждены вручную переписывать правила обнаружения из-за различий в языках запросов у вендоров вроде Splunk и Microsoft Sentinel. Исследователи предлагают ИИ для автоматизации этой работы, хотя эксперты сомневаются в необходимости ИИ. — csoonline.com

Критическая уязвимость в ПО Palo Alto Networks угрожает незащищенным межсетевым экранам
Palo Alto Networks предупреждает о критической уязвимости переполнения буфера в портале аутентификации PAN-OS User-ID, которая уже эксплуатируется. Уязвимость CVE-2026-0300 позволяет выполнять произвольный код с root-правами на скомпрометированных межсетевых экранах. — csoonline.com

CISO: синхронизируйте коммуникацию о киберрисках с психологией совета директоров
Руководители по безопасности часто теряют поддержку, когда не могут перевести киберриски на язык бизнеса для совета директоров. Статья объясняет, как трансформировать технические отчеты в действенные бизнес-решения, фокусируясь на влиянии, приоритетах и стоимости бездействия. — csoonline.com

Правительственное агентство США проверит безопасность передовых моделей ИИ перед их выпуском
Центр стандартов и инноваций в области ИИ (CAISI) США заключил соглашения с Google DeepMind, Microsoft и xAI для предварительной проверки моделей ИИ перед их выпуском. Это часть усилий по повышению безопасности передовых систем ИИ. — csoonline.com

Иранские хакеры под маской «ransomware»-группировок проводят атаки под «ложным флагом»
Иранская шпионская группа MuddyWater (Seedworm) маскируется под банду программ-вымогателей Chaos в новой волне атак на предприятия. Цель — кража данных, а не шифрование. Атаки используют социальную инженерию и MFA для сбора данных. — csoonline.com

Новый вредонос превращает системы Linux в P2P-сети для атак
Злоумышленники нашли новый способ превращать системы Linux в скрытые центры распространения в цепочке поставок, устойчивые к блокировке. Исследователи Trend Micro раскрыли фреймворк QLNX — модульный RAT для Linux, использующий P2P-сеть для создания устойчивой сети заражения. — csoonline.com

csoonline.com, Linux, p2p, qlnx, rat, вредоносное ПО, руткит
Отравленная правда: скрытая угроза безопасности корпоративного ИИ
По мере развертывания LLM и ИИ-агентов фокус смещается с известных угроз (внедрение промптов, утечка данных) на тихий риск: отравление данных ИИ. Эксперты обсуждают, как загрязнение или злонамеренное отравление данных, включая RAG-конвейеры, искажает понимание реальностью. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
