Новости: csoonline.com
GitHub сокращает программу Bug Bounty и напоминает пользователям об их ответственности за безопасность
Столкнувшись с ростом числа заявок в bug bounty, GitHub заменяет денежные вознаграждения на сувениры за отчеты с низким влиянием на безопасность и просит прекратить подачу некачественных отчетов. Платформа отмечает наплыв заявок из-за генеративного ИИ. — csoonline.com

Internet Explorer мертв, но его призрак продолжает распространять malware
Устаревшая утилита Microsoft «mshta.exe», наследие Internet Explorer, продолжает активно использоваться в кампаниях вредоносного ПО. Исследование Bitdefender показывает, что злоумышленники злоупотребляют MSHTA для запуска VBScript и JavaScript, используя этот LOLBIN-файл в Windows. — csoonline.com

7 советов, как ускорить восстановление после киберинцидентов
Несмотря на надежную защиту, предприятия уязвимы для кибератак. Поскольку инциденты неизбежны, разработка быстрого и скоординированного процесса реагирования и восстановления критически важна. Задержки в восстановлении влекут рост затрат и рисков. — csoonline.com

Управление уязвимостями: лучшие инструменты для обеспечения безопасности
Управление уязвимостями не должно быть тяжелым трудом, если использовать правильные инструменты. Представляем лучшие решения для менеджмента уязвимостей. Системы управления уязвимостями сегодня фокусируются не только на сетях и частных размещенных приложениях. — csoonline.com

Майский патч безопасности Microsoft вызывает сбои загрузки у части пользователей из-за ошибки в разделе накопителя
«Что-то пошло не по плану. Отмена изменений». Это всё, что увидят некоторые пользователи Windows 11, когда майское обновление безопасности от Microsoft не сможет установиться из-за недостаточного свободного места в системном разделе EFI (ESP), оставив их системы незащищенными десятками содержавшихся в нём исправлений. Эта проблема затрагивает устройства с ограниченным свободным местом […] — csoonline.com

Киберпреступники с ИИ становятся опаснее с пугающей скоростью
Способности моделей ИИ выполнять многоэтапное тестирование на проникновение резко возросли, согласно новым данным AISI. Сложность задач удваивалась каждые 4,7 месяца, что вызывает обеспокоенность у правительства Великобритании. — csoonline.com

Кодинг с помощью ИИ провоцирует кризис утечек секретных данных, который почти никто из CISO не может взять под контроль
Создание Мэттом Шлихтом социальной сети Moltbook для ИИ-агентов выявило серьезные уязвимости из-за неправильной настройки базы данных. Эксперты обнаружили утечку миллионов токенов API и личных сообщений. Рост «вайб-кодинга» ускоряет утечки секретов, поскольку скорость превалирует над безопасностью. — csoonline.com

Исправленная 6 лет назад уязвимость Windows вернулась в виде рабочего эксплойта уровня SYSTEM
Старая уязвимость повышения привилегий (EoV) в драйвере Cloud Filter «cldflt.sys» в Windows вновь стала проблемой для Microsoft: исследователи утверждают, что она по-прежнему эксплуатируется спустя шесть лет после предполагаемого исправления. Об уязвимости, о которой впервые сообщил Джеймс Форшоу из Google Project Zero в сентябре 2020 года, вновь заявил Nightmare Eclipse […]. — csoonline.com

Новая атака «prompt injection» через изображения нацелена на мультимодальные ИИ-модели
Исследователи разработали новую атаку внедрения промптов на основе изображений под названием «CrossMPI», которая манипулирует интерпретацией инструкций мультимодальными системами ИИ через незаметные искажения изображений, расширяя риски безопасности для агентов ИИ и систем «зрение-язык». — csoonline.com

Почему лучшая инвестиция в кибербезопасность для совета директоров в 2026 году — это не очередной инструмент
Каждый квартал в совете директоров обсуждается необходимость покупки очередного инструмента безопасности. Однако проблема не в нехватке инструментов, а в отсутствии видимости. Статья объясняет, почему видимость важнее обнаружения и как отсутствие карты среды приводит к уязвимостям. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…