Новости: csoonline.com
Новая парадигма подготовки специалистов по «secure software engineering»
CISO уже сталкивались с трудностями обучения разработчиков принципам безопасного кодирования. С развитием ИИ-ассистированной разработки эти проблемы усугубляются. Прогнозируется, что к 2028 году 90% инженеров будут использовать ИИ-помощников. Это требует пересмотра подходов к обучению, смещая фокус на системные риски и моделирование угроз. — csoonline.com

MCSC 2026: «Политика и бизнес должны объединиться ради безопасности»
Международные институты обсудили на Мюнхенской конференции по кибербезопасности (MCSC) пути противодействия растущим киберугрозам. Эксперты из США, Японии, Европола и ОЭСР подчеркнули важность индустриализации кибербезопасности, международного сотрудничества и инвестиций в технологии для борьбы с киберпреступностью. — csoonline.com

Google предупреждает: для новой «zero-day» уязвимости Chrome уже доступен «exploit»
Google предупреждает IT-администраторов о новой уязвимости нулевого дня в браузере Chrome (CVE-2026-2441). Она затрагивает CSS-движок и позволяет удаленно выполнять код. Уязвимы версии Chrome для Windows, macOS и Linux. — csoonline.com

Что CISO должны знать об OpenClaw
Новый инструмент оркестровки ИИ-агентов OpenClaw набирает популярность. Это ПО с открытым исходным кодом может работать автономно, взаимодействовать с сервисами и запускать рабочие процессы. Однако эксперты предупреждают о серьезных рисках кибербезопасности, связанных с его использованием. — csoonline.com

Разработчики «open source» под прицелом: AI-агенты атакуют репозитории ради «reputation farming»
ИИ-агенты, отправляющие множество pull requests в open-source проекты, могут создать условия для атак на цепочки поставок. Компания Socket предупреждает, что ИИ может использоваться для «фарминга репутации» и ускорения атак, что ставит под угрозу безопасность ПО. — csoonline.com

Расширения-шпионы для Chrome с 37 млн установок сливали вашу историю браузера
Около 37 миллионов установок уязвимых расширений Chrome по всему миру передают историю просмотров пользователей на внешние серверы. Исследователь «Q Continuum» обнаружил, что 287 расширений отправляли данные, соответствующие посещенным URL. Среди них VPN-сервисы, инструменты для продуктивности и надстройки для покупок. — csoonline.com

10 лет спустя: чему киберограбление Банка Бангладеш до сих пор учит в вопросах «cyber-resiliency»
Десять лет назад произошла кибератака на Центральный банк Бангладеш — знаковое событие, изменившее правила игры в сфере кибербезопасности. Злоумышленники пытались похитить $951 млн, но смогли вывести лишь $81 млн. Расследование указало на группу Lazarus из Северной Кореи. — csoonline.com

Критическая уязвимость в BeyondTrust RS используется в активных атаках
Исследователи предупреждают об активной эксплуатации критической уязвимости CVE-2026-1731 в BeyondTrust Remote Support и Bomgar. Злоумышленники используют ее для компрометации локальных развертываний и бокового перемещения в сети. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

