Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
CERT India требует от компаний устранять уязвимости в интернет-сервисах за 12 часов
Агентство кибербезопасности Индии CERT-In призвало организации устранять уязвимости критически важных систем в течение 12 часов из-за атак с ИИ. Новый план ужесточает требования к управлению уязвимостями. — csoonline.com

Что означает индустриализация эксплуатации для специалистов по безопасности
На протяжении десятилетий кибербезопасность была битвой мастерства. Элитные злоумышленники против элитных защитников. Правила ведения боя были понятны, даже если условия игры не были равными. Если вы нанимали лучших аналитиков и приобретали лучшие инструменты, вы, как надеялись, достаточно укрепляли свои системы и создавали возможности обнаружения, которые истощали терпение противника. Эта эра […] — csoonline.com

Уязвимости стали главной «дверью» киберпреступников в корпоративные сети
Практики патчинга испытывают давление из-за ускорения эксплуатации уязвимостей, чему способствует ИИ. Эксплуатация уязвимостей обогнала кражу учетных данных как основную точку входа в нарушениях безопасности, согласно отчету Verizon DBIR. — csoonline.com

Project Glasswing выявил 10 000 уязвимостей: данные Anthropic
Anthropic и партнеры в рамках Project Glasswing обнаружили около 10 000 критических уязвимостей с помощью Claude Mythos Preview. Инициатива выявила 6 202 уязвимости в open-source проектах, что смещает фокус кибербезопасности с поиска на устранение проблем. — csoonline.com

Microsoft устранила две «zero-day» уязвимости в Defender
Microsoft выпустила экстренные исправления для двух уязвимостей нулевого дня в компонентах защиты Microsoft Defender. Эти недостатки позволяют локальным злоумышленникам получить системные привилегии или вывести из строя антивирусный сервис. Оба сценария ценны при атаке вредоносного ПО, так как позволяют избежать обнаружения или получить полный контроль над системой. — csoonline.com

Verizon: использование уязвимостей стало главной причиной утечек данных из-за влияния ИИ
Последний отчет Verizon Business об утечках данных (DBIR) оценил влияние ИИ на кибербезопасность. Эксплуатация уязвимостей ПО впервые стала главным источником кибератак, опередив кражу учетных данных. Атаки программ-вымогателей участились, но меньше компаний производят выплаты. — telecomtv.com

Почему некоторые патчи безопасности не попадают в ваш дашборд уязвимостей
22 апреля примерно в течение 90 минут в npm появилась вредоносная версия Bitwarden CLI. Версия 2026.4.0 содержала полезную нагрузку для кражи учетных данных, которая выполняла обфусцированный загрузчик и собирала токены AWS, Azure, GCP, GitHub и npm с любого компьютера разработчика, на котором выполнялась команда npm install. Злоумышленники получили доступ к пути публикации Bitwarden в npm через скомпрометированный GitHub […] — csoonline.com

Поток дубликатов отчетов об уязвимостях сделал список рассылки по безопасности Linux «практически неуправляемым»
Линус Торвальдс назвал список рассылки по безопасности ядра Linux «неуправляемым» из-за наплыва дубликатов отчетов об уязвимостях, сгенерированных ИИ. «Ошибки, обнаруженные ИИ, по определению не являются секретными, и обработка их в каком-то частном списке — пустая трата времени для всех участников». — tomshardware.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…

