Новости: csoonline.com
Mythos от Anthropic предвещает структурный сдвиг в кибербезопасности
За последнюю неделю реакция на публикацию отчета Anthropic о Glasswing разделилась. Одни встревожены системой ИИ, автономно находящей уязвимости, другие считают, что ничего нового нет. CSA в новом брифинге утверждает, что Glasswing — это начало эпохи, к которой CISO должны готовиться. — csoonline.com

Критическая уязвимость в Marimo Python: хакеры начали эксплуатацию спустя 10 часов после раскрытия
Критическая уязвимость RCE с предварительной аутентификацией в платформе Marimo (блокноты Python от CoreWeave) была использована менее чем через 10 часов после раскрытия. Уязвимость CVE-2026-39987 (оценка 9.3) позволяет неаутентифицированному доступу к системе. — csoonline.com

Семь уязвимостей в IBM WebSphere Liberty можно объединить для полного захвата системы
Исследователи предупреждают о семи уязвимостях в легковесном Java-сервере приложений IBM WebSphere Liberty, которые могут привести к полной компрометации сервера. Атака начинается с проблемы предварительной аутентификации в SAML Web SSO. — csoonline.com

Что такое Federated Identity Management?
В основе корпоративной безопасности лежит конфликт между удобством пользователя и требованиями безопасности. Федеративная идентификация (FIM) позволяет решить этот конфликт, обеспечивая хороший пользовательский опыт без ущерба для безопасности. Узнайте определение FIM и его отличие от SSO. — csoonline.com

Пароли от почты правительства Венгрии оказались в открытом доступе перед выборами
Анализ Bellingcat выявил утечку паролей почти 800 правительственных email-аккаунтов Венгрии, многие из которых связаны с нацбезопасностью. Причиной стали слабые пароли госслужащих, что ставит под сомнение достижения правительства в сфере интернет-безопасности. — csoonline.com

Claude за считанные минуты выявил 13-летнюю RCE-уязвимость в ActiveMQ
Модель Claude от Anthropic обнаружила критическую уязвимость RCE в Apache ActiveMQ Classic, существовавшую более десяти лет. Исследователи Horizon3.ai с помощью ИИ создали эксплойт за минуты. Уязвимость позволяет удаленно выполнять команды через API Jolokia. — csoonline.com

Почему большинство архитектур “zero-trust” терпят крах на уровне трафика
Модель нулевого доверия (Zero Trust) широко распространена, но часто дает сбои на практике. Организации инвестируют в идентификацию, но забывают о контроле трафика. Проблемы возникают на уровне входа, балансировщиков и межсервисного взаимодействия. — csoonline.com

Чему CISO могут научиться у мускусных быков
Управление рисками сторонних поставщиков — серьезная проблема для CISO. Неправильное управление может привести к остановке производства. Статья рассматривает риски, связанные с цепочками поставок ПО и SaaS, и предлагает «стратегию мускусного быка» для коллективной защиты. — csoonline.com

Хакеры месяцами использовали неустраненную уязвимость в Adobe Reader
Уязвимости Adobe Reader десятилетиями использовались злоумышленниками. Исследователь безопасности обнаружил, что брешь в Reader незаметно эксплуатировалась вредоносным ПО до четырех месяцев, собирая информацию о компьютерах для кражи данных. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
