Новости: csoonline.com
CISO меняют правила игры: от защиты данных до бизнес-стратегии управления рисками
Карьерный путь Нитена Райны, глобального директора по информационной безопасности Thoughtworks, схож с путями многих CISO, но он также возглавил управление корпоративными рисками. Статья о том, как CISO все чаще берут на себя роль экспертов по рискам, что обусловлено цифровизацией и развитием ИИ. — csoonline.com

Claude Mythos: оправдан ли ажиотаж вокруг безопасности?
Ажиотаж вокруг модели безопасности Mythos от Anthropic пошатнулся: эксперты VulnCheck ставят под сомнение практическое влияние Claude Mythos («Project Glasswing»), отмечая недостаток конкретных данных, несмотря на внимание к проекту. — csoonline.com

Устранена критическая уязвимость обхода «песочницы» в популярном Java-шаблонизаторе Thymeleaf
Разработчики Thymeleaf, популярного движка шаблонов для Java, устранили критическую уязвимость SSTI (CVE-2026-40478, оценка 9.1), позволяющую неаутентифицированным атакам выполнять код на серверах, обходя защиту «песочницы». — csoonline.com

Ошибочное обновление Cisco может заблокировать получение патчей для точек доступа
Администраторы Cisco устраняют критическую уязвимость переполнения флэш-памяти в более чем 200 моделях точек доступа на базе IOS XE, вызванную сбоем в обновлении ПО. Неисправленная проблема может привести к блокировке дальнейших обновлений и выходу устройств из строя. — csoonline.com

Белый дом открывает федеральным ведомствам доступ к ИИ-модели Anthropic Claude Mythos для обеспечения безопасности
Правительство США готовится разрешить крупным федеральным агентствам использовать версию модели Claude Mythos от Anthropic, несмотря на опасения, что ИИ может находить и эксплуатировать уязвимости в кибербезопасности. OMB создает защитные механизмы для доступа. — csoonline.com

Очередная уязвимость Microsoft Defender для повышения привилегий обнаружена через несколько дней после выхода патча
Спустя несколько дней после исправления критической уязвимости в Windows Defender исследователи предупреждают о новом эксплойте «RedSun», который позволяет локально повысить привилегии до уровня SYSTEM, используя некорректную обработку файлов с облачными тегами антивирусом Microsoft. — csoonline.com

Хельмут Райзингер из Palo Alto предрекает киберпереворот на фоне прогресса ИИ
За два десятилетия Palo Alto Networks превратилась в гиганта кибербезопасности. Компания участвует в Project Glasswing и активно интегрирует ИИ, совершая стратегические приобретения для укрепления своей платформы. — csoonline.com

RCE по умолчанию: архитектурное решение MCP стало угрозой для экосистемы AI-агентов
Инструменты для создания ИИ-агентов, использующие протокол MCP, могут быть уязвимы к удаленному выполнению кода из-за архитектурного решения в эталонной реализации Anthropic. Проблема кроется в небезопасных настройках по умолчанию при работе конфигурации MCP через интерфейс STDIO. — csoonline.com

Cisco Systems выпустила три бюллетеня безопасности из-за критических уязвимостей в Webex и ISE
Администраторы Cisco Webex Services, использующие SSO с Control Hub, должны установить новый сертификат поставщика удостоверений для устранения критической уязвимости, иначе рискуют потерей контроля доступа. Cisco выпустила бюллетень с инструкциями по загрузке нового SAML-сертификата IdP в Webex Control Hub. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
