Новости: csoonline.com
Уязвимость «zero-day» в Exchange Server активируется при открытии вредоносного письма
Обнаружена критическая уязвимость нулевого дня в Microsoft Exchange Server, что вынудило экспертов объявить ЧП и призвать CSO отказаться от локальных почтовых решений. Роб Эндерл заявил, что это требует немедленной митигации. — csoonline.com

Cisco предупреждает об уязвимости критической степени опасности в SD-WAN, которая уже активно эксплуатируется
Cisco раскрыла критическую уязвимость обхода аутентификации в платформах Catalyst SD-WAN Controller и Manager, которая уже эксплуатируется в реальных атаках. Уязвимость позволяет удаленному злоумышленнику получить административные права. — csoonline.com

Автономные системы наконец заработали. На очереди безопасность
Waymo преодолела 170 млн автономных миль без аварий. Автономные системы превосходят людей в скорости реакции. Проблема безопасности — не обнаружение, а скорость реагирования. Скорость расследования и действия становится ключевым преимуществом. — csoonline.com

AI-агент обнаружил 18-летнюю уязвимость «remote code execution» в Nginx
Исследователи обнаружили критическую уязвимость (CVE-2026-42945) в веб-сервере Nginx, которая может привести к удаленному выполнению кода. Эта ошибка — переполнение буфера в куче, не замеченное 18 лет. Уязвимость найдена с помощью ИИ-платформы. — csoonline.com

Знакомьтесь: Fragnesia — третья уязвимость в ядре Linux за месяц
Администраторы Linux, столкнувшиеся с уязвимостями CopyFail и Dirty Frag, получили новую проблему — Fragnesia. Роберт Беггс из DigitalDefence назвал ее значительной, поскольку она позволяет манипулировать данными в памяти, обходя файловые разрешения. — csoonline.com

Фишинговая группировка FlowerStorm перешла на «virtual-machine obfuscation» для обхода защиты электронной почты
Активная кампания Phishing-as-a-Service FlowerStorm начала использовать браузерную виртуальную машину (KrakVM) для сокрытия кода кражи учетных данных. Это усложняет обнаружение атак традиционными инструментами. — csoonline.com

Уязвимость в PraisonAI начали сканировать через 4 часа после раскрытия информации
Недавно раскрытая уязвимость обхода аутентификации в фреймворке PraisonAI была проверена сканерами менее чем через четыре часа после публикации. Сканер «CVE-Detector/1.0» искал уязвимые конечные точки в открытых экземплярах PraisonAI. — csoonline.com

Что нужно CISO, чтобы попасть в совет директоров
Руководители по кибербезопасности часто сталкиваются со сложностями при взаимодействии с советами директоров из-за недостатка киберэкспертизы. Некоторые CISO стремятся улучшить отношения, входя в состав советов, чтобы лучше понимать приоритеты и влиять на стратегию. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

