Новости: уязвимости
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Узависимости – вроде программные технологии или библиотеки от которых зависит программное обеспечение.
Что CISO должны знать об OpenClaw
Новый инструмент оркестровки ИИ-агентов OpenClaw набирает популярность. Это ПО с открытым исходным кодом может работать автономно, взаимодействовать с сервисами и запускать рабочие процессы. Однако эксперты предупреждают о серьезных рисках кибербезопасности, связанных с его использованием. — csoonline.com

83% недавних атак с использованием Ivanti RCE — дело рук одной хакерской группировки
Эксперты выявили, что один злоумышленник активно эксплуатирует критические уязвимости CVE-2026-21962 и CVE-2026-24061 в Ivanti EPMM. Атаки нулевого дня, позволяющие удаленно выполнять код, проводятся через bulletproof-инфраструктуру. — bleepingcomputer.com

Google заявляет: государственные хакеры в восторге от Gemini
Системы «ИИ» не только повышают цены на электронику, выдают неверные результаты поиска и наполняют ваши ленты в социальных сетях мусором. Они также полезны для хакеров! По всей видимости, моделью для государственного спонсирования атак из таких стран, как Россия, Китай, Северная Корея и Иран, является Google Gemini. И это, как утверждает сама Google. — pcworld.com

Битва ботов на арене кибербезопасности
Компания Wiz разработала бенчмарк для оценки ИИ-агентов в кибербезопасности. Тестируются 257 реальных задач в пяти областях: обнаружение уязвимостей нулевого дня, CVE, безопасность API, веб- и облачных систем. Определяются лучшие ИИ-агенты для усиления команд защиты. — csoonline.com

Четыре новых причины, почему нельзя доверять файлам Windows LNK
Эксперт по кибербезопасности выявил четыре новые техники злоупотребления ярлыками Windows (.LNK). Исследователь Вьетце Бойкема продемонстрировал, как подделать назначение ярлыка, скрыть аргументы командной строки и запустить вредоносные программы под видом безобидных. — csoonline.com

Демократизация «AI data poisoning»: как защитить вашу организацию от отравления данных в ИИ-системах
Последние данные показывают, что для искажения поведения большой языковой модели достаточно всего 250 документов. Это открывает двери для манипуляций со стороны неквалифицированных злоумышленников, что требует переосмысления подходов к безопасности ИИ и очистке данных. — csoonline.com

Фишинговая атака связывает старую уязвимость Office с безфайловым «XWorm RAT» для скрытного обхода защиты
Исследователи Fortinet выявили новую фишинговую кампанию с использованием вредоносного ПО XWorm. Атака эксплуатирует старую уязвимость Office и бесфайловое выполнение для уклонения от обнаружения, развертывая модульный троян удаленного доступа. — csoonline.com

Ботнет SSHStalker проникает на 7 000 Linux-машин с помощью brute-force
Новый ботнет SSHStalker атакует Linux-серверы, используя слабые пароли SSH и устаревшие эксплойты. Исследователи Flare Systems обнаружили, что к концу января было скомпрометировано не менее 7000 серверов. Эксперты рекомендуют отключить аутентификацию по паролю SSH и укрепить основы безопасности. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…

