Новости: csoonline.com
Как директора по информационной безопасности могут создать устойчивую рабочую силу
На фоне дефицита кадров, влияния ИИ и стресса CISO первоочередной задачей становится устойчивость рабочей силы. Стивен Форд из Rockwell Automation обсуждает вызовы и стратегии управления нагрузкой, выгоранием и наймом талантов в сфере кибербезопасности. — csoonline.com

Уязвимость может позволить хакерам захватить контроль над маршрутизаторами Juniper Networks PTX
Администраторов Juniper PTX предупреждают о критической уязвимости, позволяющей неаутентифицированному злоумышленнику получить root-права. Уязвимость «особенно опасна», так как устройства находятся в центре сети. Требуется немедленное обновление. — csoonline.com

«Тихое» изменение ключа API Google раскрыло данные Gemini AI
Исследователи Truffle Security обнаружили, что ключи API Google Cloud, используемые для выставления счетов за Maps или YouTube, могут быть извлечены с сайтов и предоставить доступ к данным проектов Gemini AI. Сканирование выявило 2863 скомпрометированных ключа. — csoonline.com

Одна из «самых влиятельных должностей в сфере кибербезопасности» будет оплачиваться менее
Недавняя вакансия в GCHQ на должность CISO с зарплатой до £130 000 вызвала критику, так как она не соответствует реалиям рынка кибербезопасности. Исследование ISC2 показало, что 33% организаций испытывают нехватку кадров в сфере безопасности. — csoonline.com

Власти США наказали продавцов вредоносного и шпионского ПО
Власти США жестко отреагировали на попытки обхода санкций: гражданин Австралии Питер Уильямс получил 87 месяцев тюрьмы за продажу российских эксплойтов. OFAC ввело санкции против Сергея Зеленюка и Matrix LLC за торговлю киберинструментами. — csoonline.com

Почему безопасность приложений должна начинаться на балансировщике нагрузки
Долгое время балансировщик нагрузки считался устройством для производительности. Однако автор убежден, что безопасность приложений должна начинаться именно с него, поскольку это точка входа трафика. Разбор реальных кейсов в финансах и ритейле показывает, как архитектурные ошибки на этом уровне приводят к компрометации. — csoonline.com

Ваш личный агент OpenClaw может также получать команды от вредоносных сайтов
Если вы думали, что запуск агента ИИ локально держит его в безопасности, вас ждет сюрприз. Исследователи Oasis Security обнаружили цепочку уязвимостей, позволившую вредоносному сайту тайно подключиться к локальному агенту OpenClaw и захватить полный контроль. Проблема связана с фундаментальным допущением о доверии к “localhost”. — csoonline.com

Как сделать большие языковые модели оборонительным преимуществом, не создавая новой поверхности для атак
Большие языковые модели (БЯМ) в сфере безопасности выступают как инструменты аналитиков, компоненты продуктов и цели для атак. Эта конвергенция усложняет обсуждение, поскольку те же возможности могут как обобщать инциденты, так и генерировать фишинг. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

