Новости: csoonline.com
Фальшивая Cloudflare CAPTCHA обманом заставляет жертв открыть туннель для злоумышленников
Злоумышленники используют поддельные CAPTCHA-запросы Cloudflare для запуска вредоносных команд PowerShell. Кампания TerminalFix (вариант ClickFix) загружает DLL через легитимный исполняемый файл, скрывает полезные нагрузки в PNG, закрепляется в системе и проводит разведку Active Directory. Финальный этап — установка обратного туннеля на Python для SOCKS-прокси доступа к внутренней сети. Узнайте, как защититься и выявить атаку.

OpenClaw проводит комплексное обновление системы и усиливает меры безопасности на агентской платформе
OpenClaw выпустил крупнейшее обновление, перестроив runtime, плагины и безопасность. Узнайте, как изменения затрагивают установку, память, автоматизацию и контроль доступа в агентных системах. Оцените масштаб перехода к OpenClaw 2.0.

Хакеры, связанные с Китаем, превращают роутеры Cisco в скрытую инфраструктуру для атак
Китайская группа Fire Ant расширила атаки за пределы VMware: под ударом Cisco IOS XR, TACACS и Linux-хосты. Узнайте, как злоумышленники подавляют телеметрию и скрывают следы, и какие меры защиты внедрить CISO для доверенной инфраструктуры. Обновите подходы к безопасности.

Microsoft подталкивает корпоративную безопасность всё ближе к будущему без паролей. Но «123456» выживет.
Microsoft сделала ключи доступа методом по умолчанию в Entra ID, а к 2027 году откажется от SMS и голосовой аутентификации. Узнайте, как это повлияет на корпоративную безопасность, почему гибридная модель неизбежна и какие риски несут BYOD-экосистемы.

Баг Windows неверно сообщает пользователям, что Microsoft Defender Antivirus отключён
Ошибка Windows заставляет Defender выдавать ложное оповещение об отключении, хотя он работает. Эксперты предупреждают, что рекомендация игнорировать это предупреждение приучает пользователей пропускать реальные угрозы. Узнайте, как защитить себя до выхода патча и какой ущерб может нанести подрыв доверия к системам безопасности.

Коалиция под руководством OpenAI предупреждает: ИИ сократит сроки кибератак и выявит уязвимости предприятий
Коалиция OpenAI, Microsoft и Google предупреждает: ИИ-атаки ускорятся, оставляя недели на устранение старых уязвимостей. Узнайте, как защитить инфраструктуру, пока злоумышленники не использовали слабые места.

ServiceNow исправляет три уязвимости максимальной степени опасности, ставящие под угрозу корпоративные данные
Установите срочные патчи ServiceNow AI Platform: три критические уязвимости (CVE-2026-18885, CVE-2026-18886, CVE-2026-74820) позволяют злоумышленникам внедрять код и SQL, повышать привилегии без аутентификации. Проверьте интеграции и API, сократите время на устранение.

Аппаратная атака GPUThor может дать root-доступ к системам с GPU Nvidia
Новая атака GPUThor пробивает ECC-защиту корпоративных GPU Nvidia, переворачивая биты памяти в 500–23 500 раз чаще. Узнайте, как исследователи из Университета Торонто получили root-доступ и почему серверные карты A100 и H100 пока в безопасности.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

