кибербезопасность
Почему ИИ-агентам понадобился отдельный слой контроля доступа
26 июня 2026 года The Hacker News описал новый класс контроля для ИИ-агентов: обычный IAM не видит, что агент делает…
DirtyClone в Linux дает root без следов на диске
CVE-2026-43503 с оценкой 8,8 по CVSS позволяет локальному пользователю получить root в Linux через cloned packets и обходить file-integrity checks.
Miasma отравила 20+ npm-пакетов и пошла за секретами разработчиков
Более 20 версий npm-пакетов оказались заражены Miasma: вредонос крадет облачные ключи, токены GitHub и пытается заражать новые пакеты.
CISA внесла уязвимость PTC Windchill в KEV на фоне веб-шеллов
CISA 25 июня 2026 года добавила критическую уязвимость PTC Windchill в каталог KEV после подтвержденных атак с установкой JSP-веб-шеллов.
Dark Reading пожаловался на вал AI-текстов и пиар-питчей
26 июня 2026 года Dark Reading признался в задержках с ответами: редакцию завалили AI-текстами и промоматериалами, а требования к авторам…
Переход на постквантовую криптографию к 2030 году ударит по бюджету
К 31 декабря 2030 года федеральные подрядчики США должны перейти на стандарты PQC NIST. Для ИТ и ОТ это дорогая…
BleepingComputer: ИИ-агенты идут в GRC и забирают рутину
26 июня 2026 года BleepingComputer показал, как GRC-агент находит пробелы в доказательствах и сам ставит remediation-задачи
Уязвимость Amazon Q позволяла красть облачные ключи через Git-репозиторий
CVE-2026-12957 с оценкой 8,5 позволяла Amazon Q запускать команды из Git-проекта и получать облачные ключи разработчика.
ИИ не отменяет джунов в кибербезопасности, а меняет их роль
44% компаний пересматривают роли в ИБ из-за ИИ-инструментов: это не конец джунов, а сдвиг в сторону анализа, суждения и наставничества.
Commonhaus взялась за безопасность EOL-проектов с open source
На 30% выросло число компонентов на приложение за год: Commonhaus запустила инициативу для защиты EOL open source и соблюдения требований…