Ето преглед на някои от най-интересните новини, статии, интервюта и видеоклипове от изминалата седмица:
Картографиране на обхвата на разпространение на зловреден код, който едно отделно предупреждение няма да ви покаже
В това интервю за Help Net Security Майк Виачек, основател и технически директор на Stairwell, обяснява Backstory – AI агент, който взема едно предупреждение и работи в посока навън, за да картографира докъде се е разпространила дадена кампания със зловреден код. Той представя проучването зад твърдението, че всяка публикувана извадка крие средно 2,4 недокументирани варианта, описва какво се счита за свързан вариант и обяснява защо Stairwell съхранява всеки изпълним файл, който се стартира на крайните устройства на клиентите.
Elastic Defend вече покрива над 800 уязвими драйвера с автоматизирано отстраняване на неизправности и поддръжка за ARM
Атакуващите, които се опитват да получат достъп до ядрото на Windows машина, използват драйвер, на който Microsoft вече има доверие. Той е подписан, зарежда се и съдържа известна уязвимост. Този дефект им дава достатъчно възможности да манипулират паметта или да деактивират софтуера за сигурност, наблюдаващ хоста.
Анализаторите си спестяват по 19 минути на всеки час при тестовете на Stellar Cyber за автоматизирано приоритизиране чрез агенти
Анализатор, който отваря опашката със задачи в понеделник сутрин, ще прекара по-голямата част от времето си с тикети, които не водят до нищо. Решението Agentic Auto Triage на Stellar Cyber затвори самостоятелно 8047 от тези тикети по време на клиентски тестове, класифицирайки ги като сигурни фалшиво положителни резултати.
Проектът за субтрактивна сигурност на OWASP измерва изтритите от вас пътища за атака
Атакуващ, който убеди потребител да отвори прикачен файл, получава достъп до всичко, което машината все още позволява: служебен акаунт с права в целия домейн, изходящ маршрут до произволно място и скриптов двигател, готов за използване. Кристофър Френц иска тези възможности да бъдат премахнати, преди някой да напише правило за засичане за тях.
Дигиталната защита на ръководни кадри е стратегически императив за изпълнителните директори
В това интервю за Help Net Security Брайън Хил, CISO за клиентски консултации в BlackCloak, обяснява как атакуващите достигат до компаниите през личния живот на ръководителите. Той описва случай, при който проект на доклад е стоял в личния имейл на мениджър без многофакторна автентификация и търговци са се възползвали от него, преди новината да стане публична.
Това, което спира атакуващите да разрушават промишлени предприятия, е липсата на знания как да го направят
Инженери в израелски производител на храни прекараха по-голямата част от седмицата в преустройство на охладителна система, след като нарушител е превключил вентилите на газовия охладител и приемника на ръчен режим и ги е блокирал в отворено положение. Течен CO2 е наводнил компресорите и ги е унищожил. Резервните части не са съответствали на оригиналните, така че цялата система е трябвало да бъде преработена и напълнена отново с газ. Този инцидент е един от приблизително четиридесетте в тримесечния преглед на Kaspersky ICS CERT за атаки срещу индустриални организации за второто тримесечие на 2026 г.
15 уязвимости в TP-Link Omada позволяват на атакуващите да компрометират рутери и да прихващат трафика от камери
TP-Link отпечатва серийните номера на рутерите Omada върху устройството и опаковката. Тъй като серийните номера са последователни, отгатването на един и изпращането на заявка към облака на Omada разкрива MAC адреса и модела на устройството. Например, серийни номера, започващи с 22460J500, съответстват на рутери ER605, докато 224608100 идентифицира модели ER7206. Vedere Labs на Forescout използва това поведение като част от верига от атаки – една от няколкото, изградени въз основа на 15 уязвимости, засягащи мрежовата платформа Omada на TP-Link.
Прегледът на кода беше единственият начин за улавяне на тези грешки в миналото
Автоматизирана система, наречена NOVA, прочете изходния код на 3915 проекта с отворен код в рамките на два месеца и откри 14 090 уязвимости, всяка от които е потвърдена чрез тръбопровода за проверка на системата. Изследователи на уязвимости от Unit 42 на Palo Alto Networks изградиха системата и след това провериха нейните резултати спрямо публичните регистри.
RCE уязвимост преди автентификация в корпоративен Java засяга сървъри Bonita и OFBiz
Единична неавтентифицирана уеб заявка позволява на атакуващите да достигнат до вътрешен API на Bonita и да изпълнят злонамерен код на сървъра. Дефектът засяга Bonita BPM, който се използва широко за автоматизиране на работни процеси в банковия сектор, застраховането и държавния сектор. Изследователи от Novee откриха уязвимостта за отдалечено изпълнение на код преди автентификация и представиха своите констатации на конференцията Black Hat USA 2026.
Cloudflare OS става с отворен код със запис на всичко, което нейните агенти четат
Cloudflare пусна с отворен код Cloudflare OS – платформата за AI агенти, която нейните служители използваха вътрешно от май. Платформата проследяваше всеки ресурс, до който даден агент имаше достъп, и пренасяше този контекст в резултатите на агента. Когато някой отвореше изходните данни, Cloudflare OS проверяваше дали той има разрешение за достъп до базовите данни, преди да ги разкрие. Например, дашборд, изграден от таблица с чувствителни данни в база данни, оставаше скрит за потребители, които нямаха достъп до тази таблица.
Прогноза за Patch Tuesday за август 2026 г.: Как да се справим с апокалипсиса на корекциите?
Изданието на Patch Tuesday от юли 2026 г. счупи рекорди по много показатели. Самият обем на корекциите за сигурност за почти всеки продукт в портфолиото на Microsoft беше най-високият досега и, разбира се, бяха идентифицирани над 600 CVE в Ръководството за актуализации на сигурността.
ShieldFont се бори срещу извличането на данни от AI, като предоставя на ботовете грешни думи
Isaque