Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Двухлетняя уязвимость в Oracle WebLogic Server используется хакерами для атак
Федеральным ведомствам США дан срок до четверга для устранения критической уязвимости в Oracle WebLogic Server, обнаруженной два года назад, которая может позволить неаутентифицированному злоумышленнику получить доступ к критически важным данным. Уязвимость CVE-2024-21182 добавлена в каталог KEV CISA. — csoonline.com

Уязвимость VoIP в устройствах HP Poly открывает путь к дипфейкам голосов руководителей
HP выпустила патчи для критической уязвимости переполнения буфера в IP-телефонах Poly Voice. Уязвимость позволяет злоумышленникам получить root-доступ и записывать разговоры для атак с использованием ИИ-имитации. — csoonline.com

Злоумышленники эксплуатируют уязвимость в Palo Alto GlobalProtect спустя несколько дней после ее раскрытия
Уязвимость в Palo Alto Networks, позволяющая несанкционированный VPN-доступ, активно эксплуатируется, несмотря на первоначальную оценку средней критичности. Эксперты Rapid7 зафиксировали атаки, а CISA потребовала срочного устранения бага CVE-2026-0257. — csoonline.com

Чат-бот Meta* AI помог хакерам взломать аккаунты в Instagram*
ИИ-помощник Meta* помогал хакерам получать доступ к нашумевшим аккаунтам Instagram* , согласно сообщениям в соцсетях. Без проверки Meta* AI менял привязанный к Instagram* адрес электронной почты, что позволяло обновить пароль. Meta* представила ИИ-помощника в декабре для упрощения круглосуточной поддержки аккаунтов. — macrumors.com

Реализация MCP в Flowise позволяет выполнять «ghost commands»
Предприятия, использующие платформу Flowise с открытым исходным кодом для локальных ИИ-нагрузок, столкнулись с критической уязвимостью RCE в один клик через серверы stdio протокола MCP. Исследователи Obsidian Security выявили сбой изоляции, позволяющий выполнять код на стороне сервера. — csoonline.com

Люди используют “prompt injection”, чтобы выманивать аккаунты в Instagram* у ИИ от Meta*
Злоумышленники, предположительно, злоупотребляли вспомогательным ИИ-ассистентом Meta* для захвата аккаунтов Instagram* с помощью простых запросов; среди жертв, как сообщается, был аккаунт Белого дома Барака Обамы. — neowin.net

Отсутствие реакции на критическую уязвимость в Gogs — тревожный звонок для open source проектов
Недавно обнаруженная критическая уязвимость в Gogs требует немедленных действий разработчиков. Уязвимость внедрения аргументов позволяет удаленно выполнить код, что подчеркивает риски использования платформ от небольших сопровождающих. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


