Новости: csoonline.com
Fortinet снова под ударом: хакеры эксплуатируют новую брешь в безопасности
Обнаружена критическая уязвимость SQL-инъекции (CVE-2026-21643) в сервере управления Fortinet EMS, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код. Это седьмая SQL-уязвимость Fortinet за год, что вызывает серьезную озабоченность. — csoonline.com

Почему контроллеры Kubernetes — идеальный бэкдор
За годы обеспечения безопасности облачных сред автор заметил слепое пятно: мы укрепляем периметр, игнорируя внутренние механизмы. Злоумышленники используют паттерн контроллера Kubernetes для создания устойчивых бэкдоров, превращая автоматизацию кластера против него самого. — csoonline.com

Злоумышленники используют критическую RCE-уязвимость в Langflow спустя считанные часы после предупреждения CISA
Атака на критическую RCE в Langflow произошла в течение нескольких часов после раскрытия информации, что заставило CISA потребовать срочного исправления. Уязвимость позволяет выполнять произвольный код без учетных данных. Sysdig зафиксировал быструю эксплуатацию. — csoonline.com

CISA, csoonline.com, langflow, rce, ИИ, уязвимость
8 шагов, которые помогут CISO расширить возможности своей команды
Многие лидеры знают, что наделенные полномочиями команды показывают лучшие результаты, но не все понимают, как этого достичь. Все начинается с понимания того, что на самом деле означает наделение полномочиями (empowerment). Проще говоря: наделение полномочиями — это отсутствие микроменеджмента. Оно создает основу для развития автономии сотрудников. — csoonline.com

Google: квантовый апокалипсис наступит раньше, чем мы думали
Google, разрабатывающая квантовые компьютеры, ускоряет сроки миграции на постквантовую криптографию (PQC) до 2029 года, опережая график NIST. Эксперты отмечают рост мощности квантовых систем и призывают CISO не откладывать переход. — csoonline.com

Руководство для CISO по противодействию «shadow AI»
Уступите дорогу теневому IT: теневой ИИ — новый риск на горизонте. Взрывной рост доступных инструментов ИИ, энтузиазм руководства по поводу новой технологии, стремление сотрудников делать больше меньшими средствами, зарождающееся управление и головокружительная скорость эволюции ИИ создали идеальную среду для процветания теневого ИИ. — csoonline.com

Databricks продвигает Lakewatch как бюджетный «SIEM» — но так ли это на самом деле?
Databricks представила Lakewatch — новое открытое SIEM-решение, сигнализирующее о выходе компании в аналитику безопасности. Lakewatch позиционируется как более дешевая альтернатива традиционным инструментам за счет консолидации данных на платформе lakehouse. — csoonline.com

Хакеры на GitHub крадут крипту с помощью фишинговых токенов OpenClaw
Злоумышленники используют популярность OpenClaw для фишинга разработчиков на GitHub, предлагая им токены CLAW. OX Security сообщает о поддельных аирдропах и клонах сайта, требующих подключения криптокошельков для кражи средств. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

