Новости: csoonline.com
Anthropic представила Fable 5 класса «Mythos» с защитой от киберугроз
Anthropic представила две новые мощные модели ИИ на базе архитектуры Mythos: Claude Fable 5, которая становится общедоступной, и Claude Mythos 5, ограниченную для партнеров. Fable 5 — самая производительная модель компании, превосходящая предшественников в разработке ПО и научных задачах. — csoonline.com

Check Point предупреждает об атаках шифровальщиков с использованием уязвимого VPN-протокола
Check Point выпустила экстренные исправления для уязвимостей в устаревшем протоколе IKEv1 VPN, одна из которых уже эксплуатируется: позволяет устанавливать сессии без пароля, давая доступ к сетям. — csoonline.com

Безопасность смещается на уровень человеческого фактора на фоне всплеска мошенничества с ИИ
Киберпреступники адаптируют кампании социальной инженерии под использование ИИ-инструментов сотрудниками. Microsoft и Google фиксируют, как злоумышленники используют бренды ИИ (ChatGPT, Copilot) для фишинга, кражи данных и мошенничества, смещая фокус атак на человеческий фактор и доверие к новым технологиям. — csoonline.com

Прототип AI-червя доказывает: хакерам не нужен Mythos, чтобы взломать вашу сеть
Исследователи из Университета Торонто разработали прототип компьютерного червя на базе агента с ИИ, который самореплицировался в симулированной сети, используя бесплатную LLM и эксплуатируя старые и новые уязвимости, а также некорректные настройки. — csoonline.com

Знакомьтесь, Hades: малварь, которая водит за нос ИИ-системы безопасности
Злоумышленники продолжают атаки на цепочки поставок ПО с помощью вредоносного ПО Hades, нацеленного на среды разработки Python. Кампания использует Bun для скрытого выполнения полезных нагрузок, способных красть данные и обходить защиту ИИ. — csoonline.com

Хакеры используют неисправленную уязвимость в Cisco SD-WAN
Cisco предупреждает клиентов об активно эксплуатируемой уязвимости высокого уровня критичности в Catalyst SD-WAN Manager. Уязвимость CVE-2026-20245 позволяет аутентифицированным злоумышленникам повысить привилегии до root и захватить систему. — csoonline.com

Уязвимость в Google Protocol Buffers превращает схемы в «shell»-код
Широко используемая JavaScript-реализация Protocol Buffers от Google (protobuf.js) имеет шесть уязвимостей, связанных с обработкой схем и метаданных, которые могут привести к удаленному выполнению кода. Исследователи Cyera обнаружили, что ошибки валидации ввода позволяют внедрять вредоносные данные. — csoonline.com

15 острых вопросов по кибербезопасности, на которые должен ответить каждый CISO
Как известно CISO, эффективная программа безопасности не может быть статичной. Она должна адаптироваться к меняющимся угрозам и бизнесу. Для улучшения CISO должны постоянно оценивать программу, задавая сложные вопросы об эффективности, инвестициях и стратегиях. Руководители служб безопасности делятся 15 вопросами, которые должен задать себе каждый CISO. — csoonline.com

Патчинг в ускоренном и замедленном темпе: разработчики Ruby медлят с обновлением, чтобы защититься от атак на цепочку поставок
Команда RubyGems внедрила в bundler функцию периода охлаждения для защиты разработчиков Ruby от атак на цепочки поставок ПО. Нововведение откладывает установку недавно обновленных пакетов, давая время на проверку. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
