Новости: csoonline.com
Управление поверхностью атаки: руководство по выбору решения
Регулярного сканирования сети недостаточно для защиты поверхности атаки. Инструменты CAASM и EASM помогают квантифицировать, минимизировать и укреплять поверхность атаки, предоставляя злоумышленникам минимум информации. Обзор 12 ведущих решений. — csoonline.com

Ошибка сотрудника Anthropic привела к утечке исходного кода Claude Code
Сотрудник Anthropic по ошибке раскрыл весь исходный код своего ИИ-инструмента Claude Code, включив файл карты исходного кода в пакет в открытом реестре npm. Эксперты считают это серьезным риском безопасности, поскольку карта позволяет хакерам восстановить код и найти уязвимости. — csoonline.com

Хакеры внедрили троян в HTTP-библиотеку Axios: крупнейшая атака на цепочку поставок npm
Атака на цепочку поставок npm: злоумышленники скомпрометировали аккаунт мейнтейнера Axios и опубликовали вредоносные версии библиотеки, доставившие кроссплатформенный троян удаленного доступа на машины разработчиков. Инцидент беспрецедентен по масштабу. — csoonline.com

Пятимесячная уязвимость DoS в F5 BIG-IP переросла в критический RCE, активно используемый злоумышленниками
Уязвимость в F5 BIG-IP APM, ранее ошибочно принятая за DoS, оказалась критическим RCE до аутентификации, активно эксплуатируемым для установки рут-вредоноса. CISA добавила CVE-2025-53521 в список KEV. — csoonline.com

Внешние факторы, меняющие ландшафт рисков кибербезопасности
За последние четыре года организации часто оказывались застигнуты врасплох угрозами из сетей третьих сторон. Более 35% утечек данных вызваны скомпрометированными поставщиками, а не сбоями в контроле самой организации. Риски усиливаются геополитикой и ИИ. — csoonline.com

8 бюджетных способов усилить свою кибербезопасность
Как известно любому CISO, поддержание надежной защиты кибербезопасности сопряжено с большими расходами. Менее известно то, что существует множество способов усилить кибербезопасность с помощью относительно незначительных инвестиций. Проявив творческий подход, руководитель службы безопасности может существенно повысить защиту предприятия при минимальных затратах. Может ли ваша организация выиграть от дополнительной […] — csoonline.com

6 главных выводов RSA Conference 2026: что важно знать о кибербезопасности
Составление обзора конференции — это акт профессионального прогнозирования. Вы читаете повестку дня, сопоставляете плотность сессий и делаете свой личный прогноз о том, где сконцентрируется интеллектуальная энергия. RSA Conference 2026 очертила определяющее напряжение для CISO: как быстро внедрить ИИ, сохраняя конкурентоспособность и защищая предприятие. — csoonline.com

Fortinet снова под ударом: хакеры эксплуатируют новую брешь в безопасности
Обнаружена критическая уязвимость SQL-инъекции (CVE-2026-21643) в сервере управления Fortinet EMS, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код. Это седьмая SQL-уязвимость Fortinet за год, что вызывает серьезную озабоченность. — csoonline.com

Почему контроллеры Kubernetes — идеальный бэкдор
За годы обеспечения безопасности облачных сред автор заметил слепое пятно: мы укрепляем периметр, игнорируя внутренние механизмы. Злоумышленники используют паттерн контроллера Kubernetes для создания устойчивых бэкдоров, превращая автоматизацию кластера против него самого. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
