Новости: csoonline.com
Устранена критическая уязвимость обхода «песочницы» в популярном Java-шаблонизаторе Thymeleaf
Разработчики Thymeleaf, популярного движка шаблонов для Java, устранили критическую уязвимость SSTI (CVE-2026-40478, оценка 9.1), позволяющую неаутентифицированным атакам выполнять код на серверах, обходя защиту «песочницы». — csoonline.com

Ошибочное обновление Cisco может заблокировать получение патчей для точек доступа
Администраторы Cisco устраняют критическую уязвимость переполнения флэш-памяти в более чем 200 моделях точек доступа на базе IOS XE, вызванную сбоем в обновлении ПО. Неисправленная проблема может привести к блокировке дальнейших обновлений и выходу устройств из строя. — csoonline.com

Белый дом открывает федеральным ведомствам доступ к ИИ-модели Anthropic Claude Mythos для обеспечения безопасности
Правительство США готовится разрешить крупным федеральным агентствам использовать версию модели Claude Mythos от Anthropic, несмотря на опасения, что ИИ может находить и эксплуатировать уязвимости в кибербезопасности. OMB создает защитные механизмы для доступа. — csoonline.com

Очередная уязвимость Microsoft Defender для повышения привилегий обнаружена через несколько дней после выхода патча
Спустя несколько дней после исправления критической уязвимости в Windows Defender исследователи предупреждают о новом эксплойте «RedSun», который позволяет локально повысить привилегии до уровня SYSTEM, используя некорректную обработку файлов с облачными тегами антивирусом Microsoft. — csoonline.com

Хельмут Райзингер из Palo Alto предрекает киберпереворот на фоне прогресса ИИ
За два десятилетия Palo Alto Networks превратилась в гиганта кибербезопасности. Компания участвует в Project Glasswing и активно интегрирует ИИ, совершая стратегические приобретения для укрепления своей платформы. — csoonline.com

RCE по умолчанию: архитектурное решение MCP стало угрозой для экосистемы AI-агентов
Инструменты для создания ИИ-агентов, использующие протокол MCP, могут быть уязвимы к удаленному выполнению кода из-за архитектурного решения в эталонной реализации Anthropic. Проблема кроется в небезопасных настройках по умолчанию при работе конфигурации MCP через интерфейс STDIO. — csoonline.com

Cisco Systems выпустила три бюллетеня безопасности из-за критических уязвимостей в Webex и ISE
Администраторы Cisco Webex Services, использующие SSO с Control Hub, должны установить новый сертификат поставщика удостоверений для устранения критической уязвимости, иначе рискуют потерей контроля доступа. Cisco выпустила бюллетень с инструкциями по загрузке нового SAML-сертификата IdP в Webex Control Hub. — csoonline.com

Windows Recall от Microsoft по-прежнему уязвим для скрытой кражи данных
Функция Windows Recall от Microsoft остается уязвимой для полного извлечения данных, несмотря на переработку безопасности. Исследователь кибербезопасности Александр Хагенах утверждает, что вредоносное ПО может похищать данные без прав администратора. — csoonline.com

За шумихой вокруг Mythos скрывается лишь одна подтвержденная уязвимость Glasswing
Появляются первые оценки эффективности Mythos от Anthropic. В то время как OpenAI готовит ответ, VulnCheck сообщает, что модель Glasswing, связанная с Mythos, подтвердила лишь одну уязвимость CVE, хотя ее наступательный потенциал обещает многое. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
