Новости: csoonline.com
Злоумышленники используют критическую RCE-уязвимость в Langflow спустя считанные часы после предупреждения CISA
Атака на критическую RCE в Langflow произошла в течение нескольких часов после раскрытия информации, что заставило CISA потребовать срочного исправления. Уязвимость позволяет выполнять произвольный код без учетных данных. Sysdig зафиксировал быструю эксплуатацию. — csoonline.com

CISA, csoonline.com, langflow, rce, ИИ, уязвимость
8 шагов, которые помогут CISO расширить возможности своей команды
Многие лидеры знают, что наделенные полномочиями команды показывают лучшие результаты, но не все понимают, как этого достичь. Все начинается с понимания того, что на самом деле означает наделение полномочиями (empowerment). Проще говоря: наделение полномочиями — это отсутствие микроменеджмента. Оно создает основу для развития автономии сотрудников. — csoonline.com

Google: квантовый апокалипсис наступит раньше, чем мы думали
Google, разрабатывающая квантовые компьютеры, ускоряет сроки миграции на постквантовую криптографию (PQC) до 2029 года, опережая график NIST. Эксперты отмечают рост мощности квантовых систем и призывают CISO не откладывать переход. — csoonline.com

Руководство для CISO по противодействию «shadow AI»
Уступите дорогу теневому IT: теневой ИИ — новый риск на горизонте. Взрывной рост доступных инструментов ИИ, энтузиазм руководства по поводу новой технологии, стремление сотрудников делать больше меньшими средствами, зарождающееся управление и головокружительная скорость эволюции ИИ создали идеальную среду для процветания теневого ИИ. — csoonline.com

Databricks продвигает Lakewatch как бюджетный «SIEM» — но так ли это на самом деле?
Databricks представила Lakewatch — новое открытое SIEM-решение, сигнализирующее о выходе компании в аналитику безопасности. Lakewatch позиционируется как более дешевая альтернатива традиционным инструментам за счет консолидации данных на платформе lakehouse. — csoonline.com

Хакеры на GitHub крадут крипту с помощью фишинговых токенов OpenClaw
Злоумышленники используют популярность OpenClaw для фишинга разработчиков на GitHub, предлагая им токены CLAW. OX Security сообщает о поддельных аирдропах и клонах сайта, требующих подключения криптокошельков для кражи средств. — csoonline.com

Эксперт: новая критическая уязвимость в Citrix NetScaler так же опасна, как CitrixBleed2
Эксперты призывают немедленно установить исправления для устройств NetScaler из-за новой критической уязвимости CVE-2026-3055, схожей с CitrixBleed. Это уязвимость чтения за пределами границ с рейтингом 9.3, позволяющая неаутентифицированным атакам утекать данные. — csoonline.com

6 ключевых трендов, меняющих ландшафт рынка IAM
Рынок IAM сместил фокус с традиционных механизмов «вход в систему и MFA» на рассмотрение идентификации как плоскости управления безопасностью. Покупатели отдают приоритет аутентификации, устойчивой к фишингу, включая passkeys, а также управлению нечеловеческими идентификаторами, по мнению экспертов CSO. «Доступ сотрудников по-прежнему является основой, но […] — csoonline.com

ИИ разрушает традиционные модели безопасности: где они дают сбой в первую очередь
Традиционные модели безопасности работали по циклу: сканирование, сортировка, устранение через заявки. Ответственность была неявной. Разработка на основе ИИ меняет это, предоставляя контекст. ИИ-сортировка переопределяет роль команд безопасности, смещая фокус с ручной работы на управление качеством решений системы. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
