Новости: csoonline.com
Банковский регулятор предупредил об угрозах кибербезопасности из-за моделей ИИ
Передовые модели ИИ, вдохновленные Claude Mythos от Anthropic, могут вооружить злоумышленников продвинутыми возможностями, с которыми финансовый сектор Австралии плохо справляется, предупредило финансовое ведомство страны — Управление по регулированию пруденциарной деятельности Австралии (APRA). В письме, направленном на этой неделе финансовому сектору страны, ведомство изложило, как появление Claude […] — csoonline.com

В интерфейсе командной строки Google Gemini обнаружена критическая уязвимость RCE
Исследователи безопасности предупреждают о критической уязвимости с максимальным уровнем серьезности в Google Gemini CLI, которая может привести к удаленному выполнению кода (RCE) при обработке недоверенных данных. Проблема затрагивает пакет @google/gemini-cli и GitHub Action. — csoonline.com

Атака на npm-пакет SAP обнажает уязвимости в инструментах разработчика и CI/CD пайплайнах
Атака на цепочку поставок, нацеленная на npm-пакеты, связанные с SAP, привлекла внимание к инструментам разработки. Кампания «mini Shai-Hulud» затронула экосистему SAP, похищая учетные данные разработчиков, токены и секреты облачных сред. — csoonline.com

Исследователи обнаружили вредоносное ПО для промышленного саботажа, появившееся за 5 лет до Stuxnet
Червь Stuxnet 2010 года установил прецедент киберсаботажа, но новое открытие SentinelOne указывает на то, что подобные операции велись еще в 2005 году. Исследователи обнаружили вредоносный фреймворк, нацеленный на инженерное ПО и повреждающий вычисления с плавающей запятой. — csoonline.com

Критическая RCE-уязвимость в GitHub поставила под удар миллионы репозиториев
Критическая уязвимость RCE в GitHub позволяла злоумышленникам выполнять произвольный код на GitHub.com и GitHub Enterprise Server. Уязвимость, обнаруженная Wiz, использовала обработку серверных операций «git push». Аутентифицированный пользователь мог выполнить команды через конвейер обработки Git. — csoonline.com

AWS опирается на прошлые наработки, чтобы отразить будущие угрозы ИИ и квантовых вычислений
AWS отмечает 20-летие, сталкиваясь с угрозами ИИ и квантовых вычислений. Руководители AWS уверены, что инновации, такие как Nitro и симметричное шифрование, обеспечат безопасность систем клиентов. — csoonline.com

В репозитории Open VSX обнаружены новые поддельные расширения, связанные с «GlassWorm»
Злоумышленник, заражающий маркетплейс кода Open VSX поддельными расширениями, загружающими GlassWorm, выпустил еще 73 ссылки, продолжая атаковать цепочки поставок ПО. Эксперты называют это эскалацией. — csoonline.com

Критическая уязвимость в Cursor: обычная команда Git может привести к «RCE»
Исследователи безопасности обнаружили уязвимость высокого уровня в Cursor IDE, позволяющую выполнять произвольный код на машине разработчика через взаимодействие с репозиторием. ИИ-агент IDE мог запустить вредоносную логику Git после клонирования репозитория. — csoonline.com

Зараженные межсетевые экраны Cisco требуют «cold start» для удаления стойкого бэкдора Firestarter
Исследователи обнаружили бэкдор Firestarter для межсетевых экранов Cisco ASA/Firepower, который сохраняет доступ даже после установки патчей. Угроза использует уязвимости CVE-2025-20333 и CVE-2025-20362. Рекомендуется полное отключение питания для устранения. — csoonline.com

Microsoft устранила уязвимость в «agent-only» ролях, которые на деле таковыми не являлись
Административная роль для ИИ-агентов в Microsoft Entra ID, «Администратор идентификаторов агентов», позволяла повышать привилегии и захватывать арендаторы, поскольку имела права на объекты, не связанные с агентами. Исследователи Silverfort обнаружили, что пользователи этой роли могли завладеть не связанными субъектами-службами. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…