Новости: csoonline.com
Рабочие станции разработчиков — новый плацдарм для кибератак
В апреле были проанализированы три отчета об угрозах: кампания КНДР с вредоносными пакетами, заражение IDE через бинарник Zig и компрометация цепочки поставок через сканер уязвимостей. Общий вывод: рабочие станции разработчиков — главная цель для доступа. — csoonline.com

Фейковый Claude Code крадет данные вашего браузера через «IElevator»
Разработчиков, ищущих Claude Code от Anthropic, заманивают загрузкой вредоносного ПО через поддельный установщик. Атакующие используют полезную нагрузку PowerShell для обхода обнаружения, кражи данных и восстановления ключей шифрования браузера, злоупотребляя сервисами Chrome. — csoonline.com

Уязвимость в cPanel создает риски для цепочки поставок корпоративного хостинга
Недавно обнаруженная уязвимость в cPanel эксплуатируется в больших масштабах, предоставляя злоумышленникам доступ к средам веб-хостинга, за которыми многие предприятия могут недостаточно пристально следить. Аналитики утверждают, что этот риск подчеркивает слабую видимость в цепочках поставок хостинга. Ошибка, отслеживаемая как CVE-2026-41940, использовалась для развертывания бэкдоров, внедрения SSH-ключей, кражи учетных данных и компрометации […] — csoonline.com

Почему «патчинг» по SLA должен быть минимумом, а не стратегией безопасности
CISO часто хвастаются соблюдением SLA по установке исправлений, но это измеряет дисциплину, а не реальный риск. Автор призывает к квантификации киберрисков (CRQ) для обоснования устранения сложных уязвимостей. — csoonline.com

Разработчики ядра Linux предложили «kill switch» для защиты систем до устранения уязвимости нулевого дня
Администраторы серверов Linux могут получить возможность отключать уязвимую функцию в ядре ОС до готовности патча для уязвимости нулевого дня, если сообщество open source примет предложение разработчика ядра Саши Левина. — csoonline.com

Google обнаружила «zero-day» эксплойты, созданные с помощью ИИ для кибератак
Группа Google Threat Intelligence Group (GTIG) представила доказательства существования эксплойта нулевого дня, созданного киберпреступниками с помощью ИИ. Это первый случай обнаружения такого эксплойта в дикой природе. Ранее были свидетельства использования ИИ для исследования уязвимостей. — csoonline.com

Новый эксплойт «Dirty Frag» атакует ядро Linux для получения root-доступа
Недавно обнаруженная уязвимость Linux «Dirty Frag» дает злоумышленникам более чистый путь к повышению привилегий до root после компрометации. По данным Microsoft, две уязвимости, затрагивающие сетевые компоненты и обработку фрагментации памяти ядра Linux, уже активно эксплуатируются. — csoonline.com

Вредоносная модель на Hugging Face, маскирующаяся под релиз OpenAI, набрала 244 тысячи скачиваний
Вредоносный репозиторий Hugging Face, маскировавшийся под релиз OpenAI, доставил infostealer в Windows и набрал 244 тыс. загрузок. Инцидент выявил риски в цепочке поставок ИИ и неэффективность традиционных средств защиты. — csoonline.com

Безопасность ИИ повторяет главную ошибку защиты конечных точек
Индустрия безопасности переживает дежавю: переход от статических проверок состояния к поведенческому обнаружению в сфере ИИ неизбежен, как это было с антивирусами. Узнайте, как избежать болезненного этапа и подготовить SOC к мониторингу реальных действий ИИ-систем. — csoonline.com

8 руководящих принципов переобучения SOC для работы с “agentic AI”
Руководители CISO, включая Майка Бейкера из DXC Technology и Деймона Макдугалда из Accenture, делятся стратегиями по переобучению команд кибербезопасности для работы с агентным ИИ, подчеркивая необходимость быстрого внедрения и изменения мышления. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…