Новости: CVE
Anthropic делает ставку на EPSS в преддверии лавины багов
«Миф» от Anthropic усугубил проблему, с которой программы управления уязвимостями и так с трудом справлялись: слишком много уязвимостей и недостаточно ясности в том, какие из них действительно важны. Что меняется с появлением Mythos — и представляемого им класса систем обнаружения уязвимостей на базе ИИ — это скорость, с которой могут быть найдены и использованы. — csoonline.com

Уязвимость в Azure SRE Agent позволяет злоумышленникам скрытно шпионить за облачными операциями корпораций
Критический дефект аутентификации в Azure SRE Agent от Microsoft позволил неавторизованно получить доступ к конфиденциальным данным агента. Уязвимость, выявленная исследователем Enclave AI Яниром Царими, позволяла перехватывать взаимодействия агента без должного контроля. — csoonline.com

Claude Mythos: оправдан ли ажиотаж вокруг безопасности?
Ажиотаж вокруг модели безопасности Mythos от Anthropic пошатнулся: эксперты VulnCheck ставят под сомнение практическое влияние Claude Mythos («Project Glasswing»), отмечая недостаток конкретных данных, несмотря на внимание к проекту. — csoonline.com

NIST прекращает оценку второстепенных уязвимостей из-за роста их количества
Национальный институт стандартов и технологий (NIST) прекращает присваивать оценки критичности уязвимостям с низким приоритетом в NVD из-за резкого роста числа заявок. С 15 апреля будут анализироваться только критические уязвимости. — bleepingcomputer.com

CISA предупреждает об активной эксплуатации уязвимости в Apache ActiveMQ
CISA предупредило, что злоумышленники активно используют критическую уязвимость Apache ActiveMQ, устраненную в этом месяце после 13 лет необнаружения. Уязвимость CVE-2026-34197 позволяет удаленно выполнять код. — bleepingcomputer.com

Cisco призывает клиентов устранить критическую уязвимость в сервисах Webex
Cisco выпустила обновления для устранения четырех критических уязвимостей, включая ошибку проверки сертификата в облачной платформе Webex Services, требующую действий клиентов. Также исправлены уязвимости в ISE. — bleepingcomputer.com

За шумихой вокруг Mythos скрывается лишь одна подтвержденная уязвимость Glasswing
Появляются первые оценки эффективности Mythos от Anthropic. В то время как OpenAI готовит ответ, VulnCheck сообщает, что модель Glasswing, связанная с Mythos, подтвердила лишь одну уязвимость CVE, хотя ее наступательный потенциал обещает многое. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…


