Новости: csoonline.com
Уязвимость нулевого дня GreatXML для обхода BitLocker пока не работает
Недовольный исследователь выпустил эксплойт GreatXML, который якобы обходит шифрование BitLocker в Windows, используя среду восстановления (WinRE). Эксперт по безопасности сообщил о неработоспособности эксплойта, но автор ищет пути исправления. — csoonline.com

Прослушка без ордера приостановлена на неделю после голосования Конгресса США
Законодатели США не смогли продлить закон о слежке (Раздел 702 FISA), позволяющий спецслужбам мониторить коммуникации за рубежом без ордера. Конгресс отклонил продление до 2 июля, что приостановило часть операций. Это важно для CISO, так как затрагивает международный трафик. — csoonline.com

В системе защищенных мессенджеров правительства Франции произошла утечка данных
Взлом Tchap, зашифрованного мессенджера правительства Франции, выявил уязвимость, связанную с человеческим фактором. Инцидент произошел из-за компрометации учетной записи пользователя методами социальной инженерии. — csoonline.com

«Промпт-инъекции» — главная угроза современным ИИ-агентам: результаты исследования
Новое исследование StakeBench показало, что веб-агенты на базе GPT-5 и Gemini не имеют надежной защиты от инъекций промптов. Атаки достигают успеха, нанося вред третьим сторонам, даже если задача пользователя выполняется. — csoonline.com

ИИ обнажает главную уязвимость кибербезопасности: у нас не было модели «здоровья» систем. До сегодняшнего дня!
На протяжении 30 лет кибербезопасность работала как отделение неотложной помощи: реактивно и управляемо кризисами. ИИ выявляет старейшую слабость — отсутствие модели организационного здоровья. Пора перейти от реагирования к медицине. — csoonline.com

Zero-day уязвимость в Oracle PeopleSoft подогревает волну вымогательства ShinyHunters
Недавно обнаруженная уязвимость нулевого дня в Oracle PeopleSoft стала инструментом в кампании вымогательства ShinyHunters, нацеленной на учебные заведения. Атакующие использовали критическую уязвимость RCE в компоненте Environment Management, о которой Oracle предупредила 10 июня 2026 года. — csoonline.com

«Перехватывай сейчас, расшифровывай потом»: квантовая угроза, к которой почти никто не готов
Квантовые технологии несут угрозу «собери сейчас, расшифруй потом». Опрос ISACA показал низкий приоритет этой угрозы, несмотря на опасения. Эксперты говорят о постепенном, а не внезапном наступлении «Дня К». — csoonline.com

ServiceNow устранила уязвимость в API после сообщений о подозрительной активности пользователей
ServiceNow уведомляет клиентов об устранении уязвимости, позволявшей получить доступ к данным через неаутентифицированную конечную точку API. Проблема стала публичной после обсуждений клиентами уведомлений о безопасности и сообщений о подозрительной активности. — csoonline.com

Что нужно SRE-командам, чтобы довериться AI-агентам в вопросах безопасности
Будущее надежности определяется не использованием ИИ-агентов командами SRE, а условиями, при которых им доверяют. Доверие в критически важных системах зарабатывается через наблюдаемость, ограничения, подотчетность и доказательства пользы. — csoonline.com

Покупка “aged-domains”: как фишеры обходят репутационные фильтры почтовых сервисов
Автор описывает закономерность, которую он видит в инцидентах: операторы фишинга как услуги скупают старые легитимные домены для кражи учетных данных. Возрастной вес в репутации делает такие атаки невидимыми для стандартных почтовых фильтров. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…