Новости: csoonline.com
Microsoft выпускает инструменты с открытым кодом для обеспечения безопасности ИИ-агентов
Microsoft выпустила два инструмента с открытым исходным кодом — Rampart и Clarity — для внедрения проверок безопасности ИИ на ранних этапах разработки агентных систем. Это часть стратегии по операционализации инженерии безопасности ИИ. — csoonline.com

Искусственный интеллект становится обязательным инструментом SOC для борьбы с новыми киберугрозами
Профессия в области кибербезопасности переживает перемены: эксперты призывают осваивать ИИ для создания автономной защиты. На конференции DTX обсуждалось внедрение ИИ в SOC и важность человеческого надзора. — csoonline.com

Администраторы Drupal спешно устраняют критическую уязвимость SQL-инъекции
Администраторы Drupal срочно устанавливают экстренный патч для устранения критической уязвимости SQL-инъекции в ядре. Уязвимость затрагивает сайты на PostgreSQL, но также требует обновлений Symfony и Twig. Эксперты призывают к немедленному обновлению и аудиту прав доступа. — csoonline.com

Microsoft работает над патчем для защиты от «YellowKey»-атаки на BitLocker и предлагает временное решение
Microsoft рассматривает патч для уязвимости нулевого дня YellowKey, позволяющей обходить Bitlocker при физическом доступе к устройству Windows. Компания выпустила рекомендации по смягчению последствий, пока готовится исправление. — csoonline.com

GitHub подтвердил утечку исходного кода после взлома 3800 внутренних репозиториев
Microsoft’s GitHub has suffered what appears to be its biggest ever security breach after confirming that attackers exfiltrated code from around 3,800 of the company’s internal repositories. News of the incident first emerged on May 19, when GitHub said it was investigating “unauthorized access.” Hours later, the company’s X account confirmed the worst: “Yesterday we […] — csoonline.com

SHub Reaper имитирует Apple, Google и Microsoft в одной цепочке атак на MacOS
Новая кампания по распространению стилера для macOS использует доверие пользователей к Apple, Google и Microsoft для обхода защиты. Исследователи SentinelOne выявили вариант SHub «Reaper», который перешел от атак через Терминал к использованию Редактора скриптов. — csoonline.com

Почему некоторые патчи безопасности не попадают в ваш дашборд уязвимостей
22 апреля примерно в течение 90 минут в npm появилась вредоносная версия Bitwarden CLI. Версия 2026.4.0 содержала полезную нагрузку для кражи учетных данных, которая выполняла обфусцированный загрузчик и собирала токены AWS, Azure, GCP, GitHub и npm с любого компьютера разработчика, на котором выполнялась команда npm install. Злоумышленники получили доступ к пути публикации Bitwarden в npm через скомпрометированный GitHub […] — csoonline.com

Microsoft нанесла удар по сервису подделки цифровых подписей, который использовали банды вымогателей
Microsoft пресекла работу крупнейшего сервиса подписи вредоносного кода Fox Tempest, который помогал вымогателям скрывать вредоносные программы в Windows. Злоумышленники использовали украденные данные для получения более 1000 сертификатов. — csoonline.com

Публичный репозиторий подрядчика на GitHub «засветил» учетные данные GovCloud и CISA
Недавно общедоступный репозиторий на GitHub раскрыл учетные данные AWS правительства США и систем CISA. Новость сообщил Брайан Кребс со ссылкой на исследователя GitGuardian Гийома Валадона. Валадон подтвердил утечку, произошедшую по вине подрядчика. — csoonline.com

Инструмент визуализации данных AntV стал новой целью атак на цепочку поставок в npm
Крупнейший реестр npm снова атакован вредоносным ПО, на этот раз целью стал инструмент визуализации данных AntV. Атака, использующая червя Mini-Shai-Hulud, скомпрометировала сотни пакетов, похищая токены и учетные данные. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…