Новости: csoonline.com
Windows Recall от Microsoft по-прежнему уязвим для скрытой кражи данных
Функция Windows Recall от Microsoft остается уязвимой для полного извлечения данных, несмотря на переработку безопасности. Исследователь кибербезопасности Александр Хагенах утверждает, что вредоносное ПО может похищать данные без прав администратора. — csoonline.com

За шумихой вокруг Mythos скрывается лишь одна подтвержденная уязвимость Glasswing
Появляются первые оценки эффективности Mythos от Anthropic. В то время как OpenAI готовит ответ, VulnCheck сообщает, что модель Glasswing, связанная с Mythos, подтвердила лишь одну уязвимость CVE, хотя ее наступательный потенциал обещает многое. — csoonline.com

Страховщики втихую отказываются покрывать риски, связанные с AI-контентом
Крупные страховщики начали отказываться от страхования киберрисков и E&O для компаний, использующих ИИ, из-за невозможности отследить логику ИИ. Некоторые повышают цены, другие исключают риски, связанные с результатами работы ИИ. — csoonline.com

Бесконечные споры о подчинении CISO: что они говорят о лидерстве в кибербезопасности
Сложно понять, почему в 2026 году мы все еще обсуждаем подчиненность директора по информационной безопасности (CISO). Это одна из первых тем, о которых я писал в 2015 году, и после более чем двух десятилетий громких инцидентов в сфере кибербезопасности, постоянного регуляторного давления, масштабных технологических инвестиций и устойчивого […] — csoonline.com

Ошибки в облачной конфигурации: как обеспечить безопасность и избежать рисков
Ошибки конфигурации в облаке, угрожающие корпоративным данным, — не новость. Отчет Qualys показывает, что компании до сих пор не обеспечивают комплексную защиту ресурсов. Опрос выявил, что 28% зафиксировали утечки, а 45% ВМ в AWS имеют неверные настройки. — csoonline.com

Критическая уязвимость в UI-инструменте nginx ставит веб-серверы под угрозу полного взлома
Компания Pluto Security раскрыла детали критической уязвимости CVE-2026-33032 в инструменте конфигурации веб-сервера nginx UI с открытым исходным кодом, которая активно эксплуатируется с марта. Уязвимость «MCPwn» позволяет неаутентифицированно захватить контроль над nginx. — csoonline.com

Copilot и Agentforce уязвимы для атак через «prompt injection» на основе форм
Агенты корпоративного ИИ, призванные оптимизировать рабочие процессы, могут легко спровоцировать утечку данных. Исследователи безопасности обнаружили уязвимости prompt-injection в Microsoft Copilot Studio и Salesforce Agentforce, позволяющие злоумышленникам выполнять вредоносные инструкции через безобидные запросы, внедренные в формы. — csoonline.com

Дилемма дипфейков: от финансового мошенничества до репутационного кризиса
Технология дипфейков стала дешевой и доступной, обманывая сотрудников и руководителей. Опрос Gartner показал рост атак. Угроза требует быстрой верификации и координации для борьбы с мошенничеством и репутационными атаками. — csoonline.com

Апрельский Patch Tuesday: обзор критических уязвимостей и «zero day» угроз
Критические уязвимости в Windows IKE, активно эксплуатируемый эксплойт нулевого дня в SharePoint и SQL-инъекция в SAP — главные темы Patch Tuesday в апреле. Эксперты призывают ИТ-команды к немедленным действиям. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
