Новости: csoonline.com
6 способов, которыми злоумышленники используют ИИ-сервисы для взлома вашего бизнеса
Злоумышленники начинают использовать системы ИИ для атак, злоупотребляя инструментами, от которых зависят предприятия, — это тенденция, которую эксперты называют «жизнью за счет земель ИИ». Эксперты отмечают рост атак через отравленные серверы MCP и угон агентов. — csoonline.com

Уязвимость в системе безопасности позволила исследователям заглянуть в панель управления хакеров React2Shell
Очевидный сбой в безопасности позволил исследователям заглянуть в работу группы угроз, эксплуатирующей уязвимость React2Shell для массового похищения учетных данных, ключей и токенов. Специалисты Talos обнаружили украденные данные AWS, Azure, OpenAI и других сервисов. — csoonline.com

Инженер ключевой инфраструктуры признал вину в «инсайдерской атаке» по федеральным обвинениям
Когда Дэниел Райн признал себя виновным в атаке с целью вымогательства, совершенной инсайдером, власти перечислили использованные им методы: несанкционированные сеансы удаленного рабочего стола, удаление учетных записей администратора и смену паролей. После отключения систем он потребовал выкуп в биткоинах. — csoonline.com

Программа Bug Bounty приостановила выплаты за обнаружение уязвимостей
Команда Internet Bug Bounty приостанавливает выплаты вознаграждений исследователям за обнаружение багов в ПО с открытым исходным кодом. HackerOne, администрирующая программу, ищет новые подходы к обеспечению безопасности в условиях роста возможностей ИИ. — csoonline.com

Claude Code все еще уязвим для атаки, которую Anthropic уже устранила
Утечка исходного кода Claude Code привела к обнаружению уязвимости. Исследователи Adversa выяснили, что при более чем 50 подкомандах Claude Code отключает анализ безопасности, позволяя пользователю неосознанно авторизовать вредоносные действия. — csoonline.com

Новая CMS от Cloudflare — это не «убийца» WordPress, а его безопасная альтернатива
Cloudflare представила EmDash, назвав его «духовным наследником WordPress». Новый инструмент позиционируется как более безопасная альтернатива, избегающая проблем с плагинами. Cloudflare утверждает, что EmDash отвечает требованиям современной веб-разработки, в отличие от устаревшего WordPress. — csoonline.com

Cisco устранила критическую уязвимость обхода аутентификации в IMC, затрагивающую множество продуктов
Cisco выпустила патчи для критической уязвимости в контроллере Cisco IMC, позволяющей удаленным злоумышленникам без аутентификации получить права администратора и полный контроль над серверами, даже если ОС выключена. — csoonline.com

EvilTokens использует уязвимость в “Microsoft device code flow” для похищения аккаунтов
Новая кампания Phishing-as-a-Service (PhaaS) использует поток аутентификации по коду устройства Microsoft для несанкционированного доступа к учетным записям. Исследователи Sekoia обнаружили инструментарий «EvilTokens», который обманом заставляет пользователей проходить легитимный вход в среде Microsoft для захвата токенов. — csoonline.com

Кибербезопасность в эпоху мгновенного софта
ИИ стремительно меняет разработку ПО, ведя к эпохе «мгновенного ПО». В статье рассматривается, как ИИ повлияет на кибербезопасность, от автоматического поиска уязвимостей до самовосстанавливающихся систем, и какие неизвестные факторы определят исход гонки вооружений. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
