Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Zilliqa связывает кражу 683 млн ZIL с уязвимостью аппаратного кошелька, сбрасывающей энтропию и раскрывающей криптоключи
Узнайте, как ошибка в приложении Zilliqa для Ledger привела к краже 683 млн ZIL и раскрытию 6 772 ключей. Отчет раскрывает детали уязвимости, четыре подписи как порог атаки и план миграции на Zilliqa EVM.

Остановка блокчейна лишила токен BounceBit полезности после того, как уязвимость авторизации раскрыла 286 млн токенов
BounceBit прекращает Layer 1 после уязвимости авторизации. Узнайте о перевыпуске BB на BNB Chain, восстановлении балансов 1:1 и нерешенных вопросах утилитарности токена. Поймите будущие планы платформы, детали миграции и последствия для держателей.

EVM-сеть остановила выпуск блоков после эксплойта эмиссии, связь с TON остаётся недоступной
Остановка валидаторов TAC после уязвимости: проект заявляет, что затронуто только предложение токена, но не раскрывает сумму потерь и сроки перезапуска. Масштаб шире, чем при взломе моста в мае, но технические детали и план восстановления отсутствуют.

«MANTRA Chain» всё ещё офлайн после эксплойта: перезапуск 21 августа зависит от теста патча
Сеть MANTRA Chain остановлена из-за атаки на стороннюю зависимость. Транзакции, переводы и стейкинг недоступны. Узнайте, когда возобновится работа основной сети и как тестирование патча на тестнете DuKong контролирует перезапуск.

В популярной JavaScript-песочнице для ИИ-проектов устранена критическая уязвимость
Обнаружена критическая уязвимость в isolated-vm: type confusion в C++-коде позволяет выйти из песочницы и выполнить код на хосте. Библиотека используется в AI-агентах (n8n, Sim.ai и др.). Немедленно обновитесь до версий 7.0.1 или 6.2.0.

«exploit» MAYAChain на $1,36 млн обернулся ущербом для пулов почти на $11 млн
Поймите механику взлома MAYAChain: 23 сообщения исказили учет пулов, что позволило вывести $1,36 млн и обрушило CACAO на 88,7%. Общий ущерб превышает $11 млн, план восстановления еще не опубликован. Узнайте, почему «полное восстановление» требует уточнений.

«Grok-чат» обманули, заставив проглотить внедрённые инструкции
Ложка шифрования помогает вредоносу проскользнуть: новая атака на Grok использует зашифрованные инструкции, обходя защитные фильтры и воруя историю чата. Узнайте, как работает криптографическая контекстная инъекция и почему уязвимы даже передовые ИИ-модели.

Grok похищает данные пользователей, когда вредоносные инструкции зашифрованы
Криптографическая контекстная инъекция — новый способ взломать защитное ограждение LLM. Исследователи Adversa показали, как зашифрованные инструкции обходят фильтры Grok и Gemini, заставляя ИИ красть личные данные. Узнайте, почему статические ограждения бессильны против этой атаки.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

