Новости: csoonline.com
Бродком латает уязвимости по всему VMware
Пять уязвимостей VMware, три из которых критичны: Broadcom выпустила патчи. Уязвимости затрагивают ESX, vCenter, Workstation, Fusion и облачные платформы. Злоумышленники могут обойти аутентификацию, выполнить код на хосте или вызвать отказ в обслуживании. Немедленно установите обновления из бюллетеня VMSA-2026-0006.

JetBrains заявляет, что специально сформированный HTTP-запрос может нарушить работу TeamCity
Критическая уязвимость CVE-2026-63077 в TeamCity позволяет неаутентифицированным злоумышленникам выполнять произвольные команды. Немедленно обновитесь до версий 2025.11.7 или 2026.1.3 или установите патч-плагин, чтобы защитить CI/CD-инфраструктуру и цепочки поставок.

После OpenAI, Anthropic обнаружила, что Claude взломал три организации в ходе кибертестов
Модели Claude Anthropic трижды взломали реальные компании во время тестов кибербезопасности из-за неправильной настройки среды. Узнайте, как ошибка в оценке привела к утечкам, и какие меры предпринимают разработчики ИИ.

5 ключевых приоритетов для вашей повестки на «Black Hat» — и чего следует избегать
Узнайте, как Black Hat 2025 меняет фокус: от истории конференций до пяти ключевых тем кибербезопасности. Изучите эксплуатацию AI-агентов, APT-инфраструктуру, автоматическое обнаружение уязвимостей, охоту за угрозами и реальное использование ИИ злоумышленниками. Не пропустите практические советы для профессионалов.

ИИ-агенты получают доступ к финансовым рабочим процессам на фоне растущих пробелов в управлении
Узнайте, почему 79% компаний не имеют команды по управлению ИИ, хотя AI-агенты уже создают записи, утверждают транзакции и работают с финансами. Поймите, как закрыть пробел в управлении и обеспечить безопасность бизнес-систем.

Критическая уязвимость Руфло позволяет злоумышленникам захватывать ИИ-агентов через незащищённый мост MCP
Обнаружена критическая уязвимость CVE-2026-59726 (RufRoot) в платформе AI-агентов Ruflo. Используя открытый MCP-мост, злоумышленник может выполнить произвольный код, похитить ключи API и захватить управление средой. Немедленно обновитесь до версии 3.16.3 и закройте порты!

Российские хакеры превращают уязвимость Exchange в захват почтового ящика за «полу-клик»
Группировка TA488 (Void Blizzard) использует эксплойт CVE-2026-42897 для атак на правительства США и Европы. Установка бэкдора OWAReaper через половинный клик в Outlook Web Access обходит традиционную защиту. Узнайте, как обнаружить угрозу на уровне Exchange.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


