Новости: csoonline.com
Отсутствие реакции на критическую уязвимость в Gogs — тревожный звонок для open source проектов
Недавно обнаруженная критическая уязвимость в Gogs требует немедленных действий разработчиков. Уязвимость внедрения аргументов позволяет удаленно выполнить код, что подчеркивает риски использования платформ от небольших сопровождающих. — csoonline.com

CERT India требует от компаний устранять уязвимости в интернет-сервисах за 12 часов
Агентство кибербезопасности Индии CERT-In призвало организации устранять уязвимости критически важных систем в течение 12 часов из-за атак с ИИ. Новый план ужесточает требования к управлению уязвимостями. — csoonline.com

GlassWorm повержен, но проблема с репозиториями далека от решения
Ликвидация кампании GlassWorm показала, что злоумышленники быстро восстанавливаются, а защитники борются с отделением реальных угроз от автоматического шума. Отзыв ложных срабатываний ИИ в базе OSV усугубляет проблему цепочки поставок ПО. — csoonline.com

Императив управления ИИ: вопросы безопасности, которые нельзя игнорировать
ИТ-директора, спешащие внедрять ИИ-агентов без реального понимания их процессов принятия решений, играют с огнем. По мнению экспертов по ИИ, развертывание агентов без процессов и инструментов наблюдаемости создает бомбу замедленного действия с потенциалом огромных негативных последствий. — csoonline.com

Что означает индустриализация эксплуатации для специалистов по безопасности
На протяжении десятилетий кибербезопасность была битвой мастерства. Элитные злоумышленники против элитных защитников. Правила ведения боя были понятны, даже если условия игры не были равными. Если вы нанимали лучших аналитиков и приобретали лучшие инструменты, вы, как надеялись, достаточно укрепляли свои системы и создавали возможности обнаружения, которые истощали терпение противника. Эта эра […] — csoonline.com

ФБР: сотрудники сами впускают в компании «техподдержку» под прикрытием
Мошенники, представляющиеся IT-поддержкой по телефону или через интернет, обманывают сотрудников, заставляя их загружать вредоносное ПО. ФБР сообщает, что одна группа, нацеленная на юрфирмы США, добилась успеха при личном контакте, проникнув в здания под видом техподдержки для установки вредоносного ПО или кражи данных. — csoonline.com

Новая головная боль для IT-безопасности: обход санкций с помощью AI
В новом докладе RUSI предупреждают, что правительствам и бизнесу нужно адаптировать протоколы, так как противники переходят от помощи ИИ к использованию ИИ для уклонения от санкций и финансирования распространения ОМУ. — csoonline.com

ИИ-модели оказались куда уязвимее перед итеративными атаками, чем заявляли разработчики
CISO, полагающиеся на механизмы защиты LLM и официальные оценки безопасности, рискуют: исследование Cisco показало, что передовые модели ИИ имеют худшие профили рисков при многоходовых атаках по сравнению с одиночными запросами. — csoonline.com

Уязвимость в Starlette открывает путь к обходу аутентификации в AI-инструментах на базе FastAPI
Единственный некорректно сформированный символ в веб-запросе может позволить неаутентифицированному злоумышленнику обойти контроль доступа в приложениях на базе Starlette, фреймворка для FastAPI. Уязвимость CVE-2026-48710 позволяет обходить защиту через заголовки Host. — csoonline.com

АНБ, «Mythos» и тихое становление кибердоктрины на базе ИИ
На протяжении карьеры в сфере кибербезопасности скорость была ключевой. Однако последние события, связанные с передовым ИИ, показывают, что масштаб и автономность выходят на первый план. Формируется новая доктрина киберконфликтов. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…