Новости: csoonline.com
Утечка в Google: критический баг в Chromium превращает браузеры в «ботов»
Chromium содержит неустранённую уязвимость, позволяющую злоумышленникам постоянно выполнять JavaScript-код после перезапуска браузера. Это может привести к DDoS-атакам и запуску майнеров криптовалют. Уязвимость затрагивает Service Worker и Background Fetch API. — csoonline.com

Полиция прикрыла VPN-сервис (на этот раз действительно оправданно)
Европейские власти провели операцию против VPN-сервиса First VPN, использовавшегося преступниками для программ-вымогателей и мошенничества. Сервис активно продвигался в России. На фоне этого растут опасения по поводу попыток правительств ограничить использование VPN. — csoonline.com

ФБР предупреждает об угрозе «Kali Oauth stealers»
ФБР предупредило об опасности новой волны фишинговых атак, генерируемых инструментом Kali365. Он позволяет киберпреступникам получать токены доступа к Microsoft 365 и обходить MFA, захватывая токены Oauth. Схема схожа с классическим фишингом. — csoonline.com

Microsoft делает ИИ в браузере «безопасным для работы»
Microsoft тестирует добавление агентного ИИ в корпоративный браузер Edge for Business. Новая версия, доступная в ограниченном предварительном просмотре, поможет эффективнее выполнять рутинные задачи, например, заполнение форм и сбор информации. — csoonline.com

Почему ваша ИИ-стратегия разбивается о ПЛК: суровые уроки кибербезопасности на передовой OT
Я провел два дня на подстанции, подключая крупную офшорную ветряную электростанцию к сети. В диспетчерской стояли панели с ИИ, но был и старый ноутбук с Windows 7. Это проблема видимости, которую ИИ не решит без реальных данных ОТ. — csoonline.com

Идентификация как главная «атакующая поверхность»: что на самом деле используют современные взломщики
«Ретроспективный» подход. Защита сетевого периметра была фокусом безопасности десятилетиями. Но облака, SaaS и гибридная работа изменили ландшафт: идентификация стала ключевым элементом защиты от современных угроз, использующих украденные учетные данные. — csoonline.com

Google интегрирует CodeMender в свою экосистему агентов на фоне перехода к AI-driven AppSec
Google расширяет роль агента безопасности CodeMender от автономного устранения уязвимостей до более крупной агентской экосистемы разработки, сигнализируя о стремлении к AppSec на базе ИИ. Агент, исправляющий уязвимости, теперь интегрируется в стратегию Agent Platform. — csoonline.com

Microsoft устранила две «zero-day» уязвимости в Defender
Microsoft выпустила экстренные исправления для двух уязвимостей нулевого дня в компонентах защиты Microsoft Defender. Эти недостатки позволяют локальным злоумышленникам получить системные привилегии или вывести из строя антивирусный сервис. Оба сценария ценны при атаке вредоносного ПО, так как позволяют избежать обнаружения или получить полный контроль над системой. — csoonline.com

Критическая уязвимость в Cisco Secure Workload получила максимальный уровень опасности
Критическая уязвимость в локальной версии платформы безопасности Cisco Secure Workload позволяет злоумышленнику получить права администратора сайта. Эксперты призывают немедленно установить патч, так как это наихудший сценарий для безопасности сети. — csoonline.com

Уязвимость в ChromaDB позволяет злоумышленникам удаленно выполнять код на серверах
Исследователи раскрыли критическую уязвимость CVE-2026-45829 в векторной базе данных ChromaDB, позволяющую неаутентифицированным злоумышленникам выполнять произвольный код и получать доступ к конфиденциальным данным через API-сервер. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…