Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
AI-агент обнаружил 18-летнюю уязвимость «remote code execution» в Nginx
Исследователи обнаружили критическую уязвимость (CVE-2026-42945) в веб-сервере Nginx, которая может привести к удаленному выполнению кода. Эта ошибка — переполнение буфера в куче, не замеченное 18 лет. Уязвимость найдена с помощью ИИ-платформы. — csoonline.com

Знакомьтесь: Fragnesia — третья уязвимость в ядре Linux за месяц
Администраторы Linux, столкнувшиеся с уязвимостями CopyFail и Dirty Frag, получили новую проблему — Fragnesia. Роберт Беггс из DigitalDefence назвал ее значительной, поскольку она позволяет манипулировать данными в памяти, обходя файловые разрешения. — csoonline.com

Специалист по кибершпионажу раскрыл попытки прокремлевских хакеров взломать аккаунты в Signal
Группа, предположительно, российских государственных хакеров попыталась взломать исследователя безопасности, который занимается расследованием атак шпионского ПО. Затем ему удалось переиграть хакеров и раскрыть детали их шпионской кампании. — techcrunch.com

Фишинговая группировка FlowerStorm перешла на «virtual-machine obfuscation» для обхода защиты электронной почты
Активная кампания Phishing-as-a-Service FlowerStorm начала использовать браузерную виртуальную машину (KrakVM) для сокрытия кода кражи учетных данных. Это усложняет обнаружение атак традиционными инструментами. — csoonline.com

Уязвимость в PraisonAI начали сканировать через 4 часа после раскрытия информации
Недавно раскрытая уязвимость обхода аутентификации в фреймворке PraisonAI была проверена сканерами менее чем через четыре часа после публикации. Сканер «CVE-Detector/1.0» искал уязвимые конечные точки в открытых экземплярах PraisonAI. — csoonline.com

Что нужно CISO, чтобы попасть в совет директоров
Руководители по кибербезопасности часто сталкиваются со сложностями при взаимодействии с советами директоров из-за недостатка киберэкспертизы. Некоторые CISO стремятся улучшить отношения, входя в состав советов, чтобы лучше понимать приоритеты и влиять на стратегию. — csoonline.com

Уволенный сотрудник использовал ИИ, чтобы скрыть удаление данных клиентов хостинг-провайдера
Удаление баз данных США бывшими сотрудниками хостинга после увольнения — напоминание о необходимости строгих процедур off-boarding для предотвращения атак инсайдеров. Обвинительный приговор одному из братьев поднимает вопросы о роли ИИ в ускорении угроз. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


