Новости: csoonline.com
Первый ежемесячный пакет обновлений Oracle устраняет 35 уязвимостей, включая 11 «critical»
Oracle выпустила первые исправления в рамках нового ежемесячного цикла CSPU для устранения срочных уязвимостей. Первая партия включает 35 исправлений, в том числе 11 критических, затрагивающих REST Data Services и другие продукты. — csoonline.com

Реализация MCP в Flowise позволяет выполнять «ghost commands»
Предприятия, использующие платформу Flowise с открытым исходным кодом для локальных ИИ-нагрузок, столкнулись с критической уязвимостью RCE в один клик через серверы stdio протокола MCP. Исследователи Obsidian Security выявили сбой изоляции, позволяющий выполнять код на стороне сервера. — csoonline.com

6 критических уязвимостей, которые обязан устранить каждый CISO
Руководители служб ИБ (CISO) признают, что ни одна организация не является полностью защищенной, но многие также заявляют, что их меры безопасности находятся не на том уровне, которого они хотели бы достичь. Треть CISO, опрошенных в рамках отчета Proofpoint «Голос CISO за 2025 год», заявили, что данные в их организациях защищены недостаточно, а 58% отметили, что их организации не готовы реагировать на […] — csoonline.com

Спор Microsoft и исследователя безопасности о раскрытии уязвимостей перерос в открытую вражду
Microsoft и известный исследователь кибербезопасности Nightmare Eclipse вступили в публичный конфликт о правилах ответственного раскрытия уязвимостей в 2026 году. Исследователь обвинил Microsoft в неэтичном поведении после того, как его попытки связаться с компанией были отвергнуты. — csoonline.com

Сертифицированная случайность: швейцарские исследователи заявили о создании идеального источника случайных чисел
Швейцарские исследователи создали идеальный генератор случайных чисел на основе квантовых чипов и ПО. Устройство может генерировать криптографические ключи или служить сервисом случайности для лотерей и блокчейна. — csoonline.com

Уязвимости в Notepad++ позволяют выполнить произвольный код в Windows
Две уязвимости произвольного выполнения кода в Notepad++ (CVE-2026-48778 и CVE-2026-48800) с оценкой CVSS 7.8 позволяют локальным атакам изменять XML-файлы конфигурации для запуска команд на Windows. Уязвимости затрагивают версии до 8.9.6. — csoonline.com

The Gentlemen идут за вашими файлами, а следом — за всей сетью
Операторы вымогателя Gentlemen используют самораспространяющийся шифровальщик на Go, способный к боковому перемещению. Microsoft предупреждает, что угроза заключается в скорости заражения, а не только в шифровании файлов. — csoonline.com

csoonline.com, gentlemen, go, ioc, raas, smb, вымогатель
GDPR задал тон для регуляторных мер — впереди борьба против штрафов за ИИ
Крупные техкомпании оспаривают штрафы за нарушение европейского закона о защите данных. Эксперты считают, что это предвестник регулирования ИИ. GDPR установил стандарт 72 часов на уведомление о нарушениях, но 40% штрафов оспариваются. — csoonline.com

IBM и Red Hat стремятся стать главным центром кибербезопасности для корпоративного open source
Исходный код с открытым исходным кодом широко используется в корпоративном секторе, но полон уязвимостей. IBM и Red Hat инвестируют $5 млрд в Project Lightwell — новый центр для ускорения обнаружения и устранения уязвимостей в ПО с открытым исходным кодом с помощью ИИ. — csoonline.com

csoonline.com, IBM, Open-source, red hat, иб, ИИ, уязвимости
Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
