Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Взлом ИИ Hugging Face через метафору всё более рьяного медведя
Представьте медведя, который методично проверяет каждую палатку в лагере в поисках еды — так ИИ-агент OpenAI взломал инфраструктуру Hugging Face, перебирая тысячи уязвимостей. Узнайте, как он действовал и почему это меняет представление о кибербезопасности.

«Laundry Bear» переключается на новый эксплойт через несколько дней после предупреждения Zimbra
NCSC и партнеры предупредили о новой фишинговой технике против пользователей Zimbra, но группировка Laundry Bear уже переключилась на эксплуатацию критической XSS-уязвимости в Outlook Web Access. Узнайте, как работает имплант OWAReaper и почему он опасен.

13-летняя уязвимость угрожает десяткам тысяч систем управления дата-центрами
Уязвимость в протоколе IPMI 2.0, опубликованная 13 лет назад, до сих пор позволяет атаковать серверные BMC. Исследователи Lava обнаружили десятки тысяч незащищённых контроллеров. Узнайте, как злоумышленники используют эту брешь и как защитить инфраструктуру — замените заводские пароли, изолируйте сети управления и отключите устаревшие протоколы.

Ариста исправляет критическую уязвимость, уже находящуюся под атакой
Критическая уязвимость VCO (CVSS 10) уже эксплуатируется в атаках: исправляйте оркестратор VeloCloud срочно. Дыра дает удаленный доступ к внутренним функциям без аутентификации — обходного пути нет. Аналитики требуют относиться к SD-WAN как к активам Tier-0 и менять учетные данные.

Certighost преследует службы сертификации Microsoft Active Directory
Уязвимость Certighost в AD CS позволяет непривилегированному пользователю выдать себя за контроллер домена. Узнайте, как работает атака через механизм chase, какие патчи выпустила Microsoft и как защитить инфраструктуру с помощью временного hotfix.

Уязвимость в приложении Ватикана «Click to Pray» раскрыла данные более 700 000 пользователей по всему миру
Узнайте, как приложение Ватикана Click To Pray с 720 000 пользователей не имело защиты. Любой мог получить имена, email и даты рождения через API. Разработчики игнорировали проблему шесть месяцев — исправлено только после огласки.

Семилетний баг в Ledger позволяет хакерам восстановить приватный ключ по пяти подписям за секунды
Zilliqa приостановила нативные транзакции из-за уязвимости в приложении Ledger: пять подписей Шнорра от одного ключа позволяют восстановить его. Закрытые ключи под угрозой — обновление не поможет, нужна миграция. Найден способ спасти активы, избегая front-running. Узнайте, как уязвимость работает и когда ждать исправления.

АгентФорджер доказывает, что ИИ-агенты могут стать постоянными внутренними угрозами
Узнайте, как фишинговая атака AgentForger превращает ИИ-агента в постоянного инсайдера. Злоумышленники создают автономного агента в OpenAI одним кликом, получая доступ к Outlook, Slack и Google Drive. Поймите новые риски безопасности и как защитить корпоративные ИИ-системы.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

