Новости: csoonline.com
Последнее обновление Windows от Microsoft нарушило работу некоторых функций «OLE automation», создав угрозу безопасности
Пользователи Microsoft Office сталкиваются с проблемами при открытии приложений (Word, Excel) из сторонних программ после недавних обновлений Microsoft. Сбой связан с автоматизацией OLE, и сообщения об ошибках отсутствуют. — csoonline.com

Разрушая «SOC-треугольник»: как ИИ меняет баланс сил в операционной безопасности
Простое понятие, управляющее операциями безопасности — Треугольник SOC, баланс между качеством, согласованностью и экономической эффективностью. Стремление к лучшему качеству увеличивает затраты. Стандартизация снижает гибкость. Оптимизация затрат вредит качеству и согласованности. ИИ меняет эти ограничения. — csoonline.com

Вопросы безопасности при внедрении Claude Code и Cowork в сегменте малого и среднего бизнеса
Руководитель службы безопасности SMB, внедряющий Claude, должен понимать, что он покупает, управлять радиусом поражения, поэтапно включать функции и помнить, что риск безопасности, связанный с данными, остается на нем. — csoonline.com

API, Claude, csoonline.com, smb, безопасность, ИИ, риски
Microsoft предупреждает: AI-агенты с доступом в интернет могут спровоцировать RCE на уровне хоста
Microsoft предупреждает о новой уязвимости RCE через веб-агенты ИИ, демонстрируя атаку “AutoJack” на AutoGen Studio. Вредоносная страница, отображаемая агентом, могла выполнить произвольные процессы на хосте через локальный сервис MCP. — csoonline.com

Утечка через поиск в M365 Copilot: ваша поверхность атак через “prompt injection” стала еще больше
Недавняя атака SearchLeak на Microsoft M365 Copilot Enterprise выявила угрозу prompt injection, основанную на использовании параметра URL для внедрения команд ИИ. Атака позволяла утекать конфиденциальные корпоративные данные через специально созданные ссылки. — csoonline.com

Oracle выпустила 245 новых патчей безопасности: все критически важны
Обновление критических исправлений безопасности Oracle (CSPU) содержит 245 новых исправлений для локального ПО, реагируя на тренд быстрого устранения уязвимостей. Эксперты отмечают критичность патчей для Fusion Middleware и PeopleSoft. — csoonline.com

Кибербезопасность создавалась для предсказуемых систем. ИИ меняет правила игры
Каждый технологический сдвиг меняет кибербезопасность. ИИ отличается тем, что ставит под сомнение предсказуемость систем. Профилактики недостаточно, когда риски эволюционируют в runtime. Рассматриваются 5 приоритетов для руководителей безопасности в эпоху ИИ. — csoonline.com

Кампания FortiBleed скомпрометировала 75 000 межсетевых экранов Fortinet по всему миру
Масштабная кампания по компрометации учетных данных «Fortibleed» раскрыла данные десятков тысяч устройств Fortinet по всему миру. Исследователи предупреждают о сохраняющемся доступе злоумышленников к затронутым корпоративным средам. Кампания была впервые замечена после обнаружения списка паролей FortiGate. — csoonline.com

Злоумышленники используют Google Ads, GitLab и Claude для распространения вредоносного ПО
Злоумышленники используют доверенные платформы, включая Google Ads, страницы GitLab и функцию общего чата Claude, чтобы обманом заставить пользователей выполнять вредоносные команды в своих системах. Маскируясь под популярные инструменты для разработчиков ИИ, они применяли атаки социальной инженерии ClickFix, где жертв обманом вынуждали вручную выполнять команды. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
