Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Передовые ИИ-модели предвещают масштабные тектонические сдвиги в кибербезопасности
Появление Claude Mythos и GPT-5.5 от OpenAI изменило модель угроз для CISO. Эти передовые модели ИИ упрощают обнаружение и связывание уязвимостей со скоростью и в масштабе, требуя от киберподразделений пересмотра стратегий. — csoonline.com

Связанный с Китаем разведывательный ботнет обходит корпоративные системы защиты
Ботнет, состоящий из скомпрометированных устройств SOHO и IoT, превратился в крупную разведывательную сеть JDY, отслеживаемую Lumen Black Lotus Labs. Он быстро выявляет уязвимые системы после публичных раскрытий, что ставит под угрозу традиционные методы защиты. — csoonline.com

csoonline.com, IoT, jdy, soho, ботнет, разведка, уязвимости
Ivanti устранила критические уязвимости в Sentry, позволяющие полностью взломать устройство
Поставщик ПО Ivanti устранил две критические уязвимости (CVE-2026-10520 и CVE-2026-10523) в мобильном шлюзе Ivanti Sentry. Уязвимости позволяют удаленным атакующим без аутентификации получить полный контроль над развертываниями. — csoonline.com

Июньский «Patch Tuesday» задает «новую норму»: более 200 «CVE» и 32 «critical» уязвимости
Июньские обновления безопасности Patch Tuesday: SAP устранила четыре критические уязвимости, а Microsoft исправила более 200 CVE. Microsoft устранила три уязвимости нулевого дня и 32 критических патча. — csoonline.com

Прототип AI-червя доказывает: хакерам не нужен Mythos, чтобы взломать вашу сеть
Исследователи из Университета Торонто разработали прототип компьютерного червя на базе агента с ИИ, который самореплицировался в симулированной сети, используя бесплатную LLM и эксплуатируя старые и новые уязвимости, а также некорректные настройки. — csoonline.com

Claude Mythos: новый виток дискуссии о защитном ИИ
Аналитический центр Computer Weekly рассматривает, является ли передовая модель ИИ Claude Mythos от Anthropic преимуществом или препятствием для достижения устойчивой корпоративной ИТ-безопасности и как руководители служб безопасности должны адаптироваться. — computerweekly.com

Уязвимость в Google Protocol Buffers превращает схемы в «shell»-код
Широко используемая JavaScript-реализация Protocol Buffers от Google (protobuf.js) имеет шесть уязвимостей, связанных с обработкой схем и метаданных, которые могут привести к удаленному выполнению кода. Исследователи Cyera обнаружили, что ошибки валидации ввода позволяют внедрять вредоносные данные. — csoonline.com

Отчет правительства США с критикой в адрес NIST из-за задержек в NVD
Отчет генпрокурора США обвиняет NIST в росте бэклога уязвимостей в NVD. Специалисты считают, что проблема накапливалась годами, а правительство бездействует. Обсуждаются причины, включая сокращение бюджета и влияние genAI. — csoonline.com

Остерегайтесь «сына Mythos»: предупреждают эксперты по безопасности
Эксперты на Infosecurity Europe призвали команды безопасности готовиться к расширению доступа Anthropic и OpenAI к передовым моделям ИИ для поиска уязвимостей. Anthropic расширяет Project Glasswing с доступом к Claude Mythos, что сигнализирует о сдвиге в кибербезопасности. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…
