Новости: csoonline.com
Девять критических уязвимостей в Linux AppArmor поставили под удар более 12 миллионов корпоративных систем
Исследователи Qualys обнаружили девять уязвимостей в AppArmor, модуле безопасности Linux по умолчанию для Ubuntu, Debian и SUSE. Непривилегированный локальный злоумышленник может использовать эти недостатки для получения полного доступа root, выхода из контейнерной изоляции и вывода систем из строя без прав администратора. — csoonline.com

Расширения Open VSX под угрозой: вредоносное ПО GlassWorm распространяется через манипуляции с зависимостями
Злоумышленники используют зависимости расширений в реестре Open VSX для доставки вредоносного ПО в рамках кампании GlassWorm. Исследователи Socket выявили 72+ вредоносных расширения, нацеленных на разработчиков под видом полезных инструментов. — csoonline.com

Что нужно, чтобы стать CSO: путь к вершине карьеры в безопасности
Должности CSO и CISO — одни из самых сложных для заполнения в IT. Для специалистов по кибербезопасности, стремящихся к руководству, растут полномочия и оплата, но и ответственность также увеличивается. Узнайте, что требуется для получения высшей должности в сфере безопасности. — csoonline.com

Google предупреждает о двух активно используемых уязвимостях «zero day» в Chrome
Злоумышленники эксплуатируют две критические уязвимости нулевого дня в Chrome (CVE-2026-3909 и CVE-2026-3910), для которых Google выпустила экстренные патчи. Эксперты призывают ИТ-команды немедленно обновить браузеры. — csoonline.com

Veeam призывает администраторов срочно установить патчи из-за критических уязвимостей RCE в Backup & Replication
Поставщик Veeam выпустил обновления безопасности для устранения множества уязвимостей в Backup and Replication, включая три критические ошибки RCE, позволяющие аутентифицированным пользователям выполнять код на серверах. Уязвимости затрагивают сборки 12.3.2.4165 и ранее. — csoonline.com

Киберпреступники тоже работают из дома… вашего дома
ФБР опубликовало руководство по угрозе атак с использованием резидентных прокси. Киберпреступники перенаправляют трафик через скомпрометированные устройства, чтобы скрыть свою деятельность. Уязвимы как потребители, так и предприятия. — csoonline.com

Storm-2561 атакует пользователей корпоративных VPN с помощью SEO-отравления и поддельных клиентов
Microsoft предупреждает предприятия о группе Storm-2561, которая использует отравление SEO для доставки троянизированных VPN-клиентов, кражи корпоративных учетных данных и заметания следов. — csoonline.com

Киберпериметр никогда не был мертв. Мы просто про него забыли.
Отрасль утешала себя мыслью о том, что периметр мертв. Это не так. Произошло нечто гораздо худшее. Мы проигнорировали периферию, позволили неподдерживаемому оборудованию прийти в негодность, фактически отдав наш периметр противникам, которые с радостью его приняли. Инициатива Winter SHIELD ФБР — это операционная сторона […] — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

