Куча заплаток достигает новых ... Заметка
RSS CyberWire Daily

Куча заплаток достигает новых высот.

Microsoft в рамках недавнего "Patch Tuesday" устранила беспрецедентное количество из 206 уязвимостей, включая три эксплойта нулевого дня. Критическая инфраструктура получила повышенное внимание, поскольку Конгресс предложил усовершенствовать планы кибербезопасности, особенно в свете растущих угроз со стороны ИИ. Выпущен новый эксплойт нулевого дня для Windows под названием "RoguePlanet", представляющий значительный риск. Мобильные приложения с ИИ создают слепые зоны в безопасности, при этом большой процент трафика мобильных ИИ-приложений остается незамеченным специалистами по безопасности. Сами агенты ИИ оказались уязвимы для фишинговых атак, что продемонстрировал недавний эксперимент. Расширения браузеров представляют собой еще одну уязвимость: два расширения для Chrome подвергли риску более десяти миллионов пользователей. Спамеры все чаще используют легитимные облачные сервисы, такие как Google Cloud Storage, для сокрытия своей вредоносной деятельности. CISA отметила таланты в области кибербезопасности, объявив победителей ежегодного конкурса President's Cup. В выпуске также участвует Джо Сыкора, генеральный директор Coro, обсуждающий ландшафт поставщиков управляемых услуг (MSP). Наконец, отчеты указывают на небольшое снижение количества робозвонков, получаемых потребителями в США.