Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Microsoft предупреждает: AI-агенты с доступом в интернет могут спровоцировать RCE на уровне хоста
Microsoft предупреждает о новой уязвимости RCE через веб-агенты ИИ, демонстрируя атаку “AutoJack” на AutoGen Studio. Вредоносная страница, отображаемая агентом, могла выполнить произвольные процессы на хосте через локальный сервис MCP. — csoonline.com

Сайт Frontier Airlines раскрывает все личные данные по одному лишь посадочному талону, утверждает исследователь
Сайт Frontier Airlines сливает всю личную информацию при одном взгляде на посадочный талон — просто номер бронирования и фамилия дают доступ ко всей личной информации пассажиров, включая адрес, паспорт, TSA PreCheck и большую часть данных кредитных карт. — tomshardware.com

SDK Google Vertex AI уязвим к RCE через «bucket squatting»
Уязвимость в SDK Vertex AI для Python позволяла перехватывать и отравлять модели Google Cloud из-за ошибки именования бакетов и отсутствия аутентификации. Исследователи Unit 42 назвали это «Bucket Squatting» и «Pickle in the Middle». — csoonline.com

AMD втихую лишила потребительские процессоры Ryzen шифрования памяти, оставив пользователей в неведении об уязвимостях
По сообщениям, AMD убрала TSME из потребительских процессоров Ryzen после многих лет поддержки, а тесты показывают, что более новая прошивка AGESA отключает функцию шифрования памяти, в то время как ЦП Pro и EPYC остаются незатронутыми. — tomshardware.com

Уязвимость во внутренней системе FIFA World Cup позволила любому желающему взломать ТВ-трансляцию
Исследователь безопасности сообщила, что уязвимость в онлайн-платформах ФИФА позволила ей получить доступ к нескольким внутренним системам, включая ту, которая могла дать ей контроль над телетрансляцией каждого матча Чемпионата мира. — techcrunch.com

Уязвимость RCE в Langflow активно эксплуатируется спустя месяцы после выхода патча
Пользователям платформы оркестрации ИИ Langflow настоятельно рекомендуется установить исправление для критической уязвимости обхода пути (path traversal) на фоне активной эксплуатации. Ошибка позволяет злоумышленникам записывать файлы в произвольные места и может привести к удаленному выполнению кода (RCE). — csoonline.com

Информационно-развлекательную систему Honda Civic 2021 можно взломать через USB
Архитектор ПО установил, что через передний USB-порт можно установить практически что угодно на мультимедийную систему Honda Civic 2021 года. Хотя головное устройство требовало подписанный файл AOSP для обновления, тестовый ключ AOSP общеизвестен, что позволяет любому, кто обладает знаниями, создать собственный файл обновления и загрузить в него вредоносное ПО. — tomshardware.com

Уязвимость нулевого дня GreatXML для обхода BitLocker пока не работает
Недовольный исследователь выпустил эксплойт GreatXML, который якобы обходит шифрование BitLocker в Windows, используя среду восстановления (WinRE). Эксперт по безопасности сообщил о неработоспособности эксплойта, но автор ищет пути исправления. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

