Новости: csoonline.com
PayPal запускает новую попытку отказаться от SMS для двухфакторной аутентификации
PayPal отказывается от SMS для многофакторной аутентификации, сигнализируя об отказе от устаревшего метода. Однако компания не называет сроков и оставляет SMS как резервный вариант. Эксперты отмечают риски незашифрованных SMS и призывают к использованию более безопасных методов. — csoonline.com

Новая фишинговая кампания обманом заставляет сотрудников обходить многофакторную аутентификацию Microsoft 365
Обнаружена новая фишинговая кампания, использующая регистрацию устройств через OAuth для обхода многофакторной аутентификации. Злоумышленники нацелены на бизнес и профессионалов, заставляя сотрудников переходить по ссылкам и вводить коды для авторизации, тем самым предоставляя доступ к учетной записи Microsoft. — csoonline.com

Доминирование США в области агентного ИИ — в центре новой инициативы NIST по безопасности
NIST запустил инициативу по стандартизации ИИ-агентов, направленную на создание дорожной карты для технологий и обеспечение их широкого внедрения. Цель — укрепить лидерство США и обеспечить совместимость ИИ-систем. — csoonline.com

Шесть уязвимостей обнаружено в системе OpenClaw
Исследователи безопасности обнаружили шесть критических уязвимостей в опенсорсном фреймворке для ИИ-агентов OpenClaw. Уязвимости, включая SSRF и обход аутентификации, были выявлены движком SAST на базе ИИ от Endor Labs. Разработчики OpenClaw уже выпустили исправления. — csoonline.com

Исследователи предупреждают: хакеры могут превратить Grok и Copilot в скрытые каналы управления и контроля
Атакующие могут использовать веб-помощников на базе ИИ, таких как Grok и Microsoft Copilot, для незаметной передачи данных для связи вредоносного ПО через домены, освобожденные от глубокой проверки. Исследователи Check Point Research описывают метод, использующий возможности ИИ для создания скрытого канала C2. — csoonline.com

Китайские хакеры 1,5 года эксплуатировали «zero-day» уязвимость в Dell RecoverPoint
Китайская группа кибершпионажа использовала уязвимость нулевого дня в Dell RecoverPoint for Virtual Machines для получения доступа к системе. Уязвимость CVE-2026-22769 позволяла выполнять команды с правами root. Исправлена Dell. — csoonline.com

Миллионы расширений Chrome раскрывают историю браузера пользователей
Специалист по безопасности обнаружил 287 расширений для Chrome, которые крадут историю браузера. Среди них VPN-сервисы, инструменты для продуктивности и надстройки для покупок. За утечками стоят разные игроки, включая крупные компании и неизвестных дата-брокеров. — csoonline.com

Уязвимости в четырех популярных расширениях VS Code поставили под удар 128 миллионов пользователей
Критическая уязвимость найдена в четырех расширениях Visual Studio Code с 128 млн загрузок. OX Security обнаружила, что разработчики подвергаются риску кражи файлов и удаленного выполнения кода. Уязвимости затронули популярные инструменты, включая Live Server и Code Runner. — csoonline.com

Новый подход к защите от рисков в сфере GenAI
Генеративный ИИ (GenAI) вызвал панику среди специалистов по информационной безопасности. Статья рассматривает риски, связанные с GenAI, и предлагает два решения для защиты конфиденциальных данных: корпоративную модель GenAI и открытую модель GenAI с использованием XDR DLP. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
