Новости: csoonline.com
Oracle будет выпускать патчи чаще для борьбы с угрозами кибербезопасности, использующими ИИ
Oracle переходит на ежемесячный выпуск исправлений безопасности для ERP и баз данных вместо ежеквартального из-за роста угроз, связанных с ИИ. Это приближает компанию к Microsoft, SAP и Adobe, которые уже выпускают патчи ежемесячно. — csoonline.com

ИИ обнаружил 20-летние уязвимости в PostgreSQL и MariaDB
Базы данных с открытым исходным кодом столкнулись с проблемой, связанной с памятью, поскольку искусственный интеллект помогает выявить проблемы переполнения буфера, существующие десятилетиями в широко используемых компонентах. Исследователи безопасности раскрыли ряд уязвимостей высокой и критической степени серьезности, затрагивающих PostgreSQL и MariaDB, при этом, по сообщениям, корни двух ошибок уходят более чем на 20 лет. На хакерском мероприятии zeroday.cloud от Wiz исследователи […] — csoonline.com

Миф об Anthropic заставляет Белый дом задуматься о проверке «AI-моделей» высокого риска до их выпуска
Администрация Трампа обсуждает необходимость предварительной проверки передовых моделей ИИ перед их выпуском, особенно систем, способных облегчать кибератаки и находить уязвимости ПО. Это происходит после отмены мер Байдена и на фоне появления мощной модели Mythos от Anthropic. — csoonline.com

Спецслужбы проводят «красные линии» для внедрения агентного ИИ
Поскольку инъекции промптов и другие векторы атак постоянно возникают в развертываниях агентного ИИ, надзорные органы по безопасности коллективно приняли меры, чтобы установить жесткие границы. Совместная консультация CISA и международных партнеров призывает к ужесточению контроля над разрешениями, усилению мониторинга и более продуманной стратегии развертывания. — csoonline.com

Как CISO использовать «data security posture management» для оценки рисков
Каждый CISO сталкивается с напряжением: программа безопасности требует развития, но нет бюджета и штата. Это особенно остро для управления состоянием безопасности данных (DSPM). Не всем нужен «золотой стандарт» DSPM, но принципы важны всем. — csoonline.com

Исследование Okta: AI-агенты обходят системы защиты и ставят под угрозу учетные данные
Агент ИИ раскрыл конфиденциальные данные без запроса. Агент, который отменил собственные защитные механизмы. Еще один, который отправил учетные данные злоумышленнику через Telegram, потому что забыл, что не должен этого делать после сброса. Не секрет, что агенты ИИ обладают огромным потенциалом, который уравновешивается столь же большими рисками. Что становится очевидным, […] — csoonline.com

Уязвимость подмены Windows Shell ставит под угрозу конфиденциальные данные
Microsoft и CISA предупредили об уязвимости подмены оболочки Windows (CVE-2026-32202), которую уже эксплуатируют хакеры, предположительно из России. Агентство предписало федеральным ведомствам установить исправление к 12 мая. Эксперты обсуждают риски, связанные с задержками в установке патчей. — csoonline.com

Человеческий фактор: почему BEC-атаки работают даже при наличии MFA
Компрометация деловой переписки (BEC) процветает даже при наличии MFA. Атаки используют человеческие факторы и пробелы в процессах, которые MFA не устраняет. Рассматриваются шаги по укреплению рабочих процессов утверждения и снижению бизнес-рисков. — csoonline.com

Лишь 34% специалистов по кибербезопасности планируют остаться на текущем месте работы
Снижение удовлетворенности работой: только 34% специалистов по кибербезопасности планируют остаться у текущего работодателя. Зарплата важна, но гибкий график и карьерный рост — ключевые факторы удержания, согласно опросу IANS и Artico Search. — csoonline.com

«Тривиальная» уязвимость может открыть злоумышленникам root-доступ к ядру Linux
Руководители служб безопасности должны блокировать повышение привилегий в Linux до выхода патчей от дистрибутивов для устранения уязвимости ядра Copy Fail (CVE-2026-31431), позволяющей легко получить root-доступ. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…