Новости: csoonline.com
Что CISO должны знать об OpenClaw
Новый инструмент оркестровки ИИ-агентов OpenClaw набирает популярность. Это ПО с открытым исходным кодом может работать автономно, взаимодействовать с сервисами и запускать рабочие процессы. Однако эксперты предупреждают о серьезных рисках кибербезопасности, связанных с его использованием. — csoonline.com

Разработчики «open source» под прицелом: AI-агенты атакуют репозитории ради «reputation farming»
ИИ-агенты, отправляющие множество pull requests в open-source проекты, могут создать условия для атак на цепочки поставок. Компания Socket предупреждает, что ИИ может использоваться для «фарминга репутации» и ускорения атак, что ставит под угрозу безопасность ПО. — csoonline.com

Расширения-шпионы для Chrome с 37 млн установок сливали вашу историю браузера
Около 37 миллионов установок уязвимых расширений Chrome по всему миру передают историю просмотров пользователей на внешние серверы. Исследователь «Q Continuum» обнаружил, что 287 расширений отправляли данные, соответствующие посещенным URL. Среди них VPN-сервисы, инструменты для продуктивности и надстройки для покупок. — csoonline.com

10 лет спустя: чему киберограбление Банка Бангладеш до сих пор учит в вопросах «cyber-resiliency»
Десять лет назад произошла кибератака на Центральный банк Бангладеш — знаковое событие, изменившее правила игры в сфере кибербезопасности. Злоумышленники пытались похитить $951 млн, но смогли вывести лишь $81 млн. Расследование указало на группу Lazarus из Северной Кореи. — csoonline.com

Критическая уязвимость в BeyondTrust RS используется в активных атаках
Исследователи предупреждают об активной эксплуатации критической уязвимости CVE-2026-1731 в BeyondTrust Remote Support и Bomgar. Злоумышленники используют ее для компрометации локальных развертываний и бокового перемещения в сети. — csoonline.com

Исследователи откопали 30-летнюю уязвимость в библиотеке libpng
Устранена 30-летняя уязвимость в libpng, позволяющая краш приложений и удаленное выполнение кода через PNG-файлы. Исправление доступно в версии 1.6.55. Эксплуатация сложна, но уязвимость подчеркивает риски старого ПО и рост обнаружения ошибок с помощью ИИ. — csoonline.com

csoonline.com, libpng, png, безопасность, ИИ, по, уязвимость
Битва ботов на арене кибербезопасности
Компания Wiz разработала бенчмарк для оценки ИИ-агентов в кибербезопасности. Тестируются 257 реальных задач в пяти областях: обнаружение уязвимостей нулевого дня, CVE, безопасность API, веб- и облачных систем. Определяются лучшие ИИ-агенты для усиления команд защиты. — csoonline.com

Четыре новых причины, почему нельзя доверять файлам Windows LNK
Эксперт по кибербезопасности выявил четыре новые техники злоупотребления ярлыками Windows (.LNK). Исследователь Вьетце Бойкема продемонстрировал, как подделать назначение ярлыка, скрыть аргументы командной строки и запустить вредоносные программы под видом безобидных. — csoonline.com

BSI провозглашает закат классического шифрования
Федеральное ведомство по информационной безопасности Германии (BSI) установило сроки прекращения использования традиционных асимметричных криптографических алгоритмов. С 2031 года эти методы не будут использоваться изолированно, а будет внедрена гибридная постквантовая криптография. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
