Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Anthropic запускает Project Glasswing для скрытного поиска уязвимостей в кибербезопасности конкурентов
Компания Anthropic запускает модель ИИ Mythos для поиска уязвимостей в системах крупных партнеров. Компания ранее предупреждала, что ее новейшая модель «представляет беспрецедентные риски для кибербезопасности». — gizmodo.com

Новейшая ИИ-модель от Anthropic нашла «тысячи zero-day уязвимостей» во «всех популярных ОС и браузерах»
Новейшая передовая ИИ-модель Anthropic, Claude Mythos Preview, настолько искусно находит уязвимости в ПО, что лаборатория сдерживает ее, чтобы дать компаниям и учреждениям возможность упреждающе исправить свои продукты от «тысяч» уже обнаруженных ошибок. — tomshardware.com

Безопасность цепочек поставок стала вопросом совета директоров: что нужно знать CSO
Безопасность цепочек поставок перестала быть чисто технической задачей и стала вопросом уровня совета директоров из-за громких уязвимостей и ужесточения регулирования, например, Европейского закона о киберустойчивости (CRA). Широкое использование ПО с открытым исходным кодом усугубляет риски. — csoonline.com

Microsoft: связанная с Medusa группировка Storm-1175 ускоряет атаки вирусов-вымогателей
Microsoft предупредила, что группа Storm-1175, связанная с Medusa ransomware, использует уязвимые системы в быстрых атаках, переходя от доступа к развертыванию вымогателей за 24 часа. Цели — здравоохранение, образование, финансы в Австралии, Великобритании и США. — csoonline.com

Microsoft связала партнера программы-вымогателя Medusa с атаками через «zero-day» уязвимости
Microsoft сообщает, что китайская группа Storm-1175, известная шифровальщиком Medusa, применяет эксплойты n-day и zero-day в высокоскоростных атаках, нацеливаясь на уязвимые веб-ресурсы и быстро переходя к краже данных. — bleepingcomputer.com

Программа Bug Bounty приостановила выплаты за обнаружение уязвимостей
Команда Internet Bug Bounty приостанавливает выплаты вознаграждений исследователям за обнаружение багов в ПО с открытым исходным кодом. HackerOne, администрирующая программу, ищет новые подходы к обеспечению безопасности в условиях роста возможностей ИИ. — csoonline.com

Новые уязвимости в Progress ShareFile позволяют проводить RCE-атаки без авторизации
Две уязвимости в корпоративном решении Progress ShareFile позволяют объединить обход аутентификации и удаленное выполнение кода для несанкционированного извлечения файлов. Уязвимости затрагивают компонент Storage Zones Controller. — bleepingcomputer.com

Кибербезопасность в эпоху мгновенного софта
ИИ стремительно меняет разработку ПО, ведя к эпохе «мгновенного ПО». В статье рассматривается, как ИИ повлияет на кибербезопасность, от автоматического поиска уязвимостей до самовосстанавливающихся систем, и какие неизвестные факторы определят исход гонки вооружений. — csoonline.com

Vim и GNU Emacs: Claude Code успешно выявил «zero-day» уязвимости в обоих редакторах
Разработчики могут использовать LLM для поиска уязвимостей в коде за секунды вместо дней фаззинга. Исследователь Хыонг Нгуен обнаружил с помощью Claude Code эксплойты RCE нулевого дня в Vim и GNU Emacs, что демонстрирует скрытые опасности быстрого развития ИИ. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…
