Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Взлом Meta* доказывает: безопасность ИИ — это не только «Mythos»
5 июня 404 Media сообщило, что злоумышленники использовали агент службы поддержки Meta* на базе ИИ для кражи аккаунтов Instagram* . Их подход был прост: они просили агента привязать аккаунты к адресам электронной почты, которые они контролировали, и агент выполнял просьбу. Один из злоумышленников получил доступ к неактивному аккаунту Белого дома времен Обамы и разместил посты в поддержку Ирана… — technologyreview.com

Zcash потерял более 5 миллиардов долларов из-за «бага» четырехлетней давности, позволявшего выпускать фальшивые скрытые монеты
Zcash потеряла более $5 млрд рыночной стоимости после того, как разработчики, используя Claude AI от Anthropic, обнаружили давний дефект в системе конфиденциальности, который мог позволить создавать поддельные токены. В ответ ZEC упала более чем на 50%. — cryptoslate.com

Артур Хейс избавился от всех своих Zcash после обнаружения бага, который мог позволить создавать фальшивые ZEC в течение 4 лет
Артур Хейс вышел из Zcash после обнаружения бага в Orchard Pool, завершив ликвидацию своей «Святой Троицы». Рынок оценивает, был ли это риск-менеджмент или реакция на подрыв криптографической уверенности. — cryptonews.com

Уязвимость RCE в Hugging Face Transformers позволяет скрытно скомпрометировать систему через конфиги AI-моделей
Критическая уязвимость в Hugging Face Transformers позволяет злоумышленникам скомпрометировать системы через вредоносные модели ИИ. Эксплойт обходит защиту, используя параметр _attn_implementation_internal. — csoonline.com

Уязвимость в веб-редакторе VSCode от GitHub может привести к краже токенов
Уязвимость в браузерном редакторе VSCode от GitHub может привести к краже токена разработчика. Проблема, выявленная Аммар Аскаром, уже устранена Microsoft, но поднимает вопросы о безопасности DevOps и этике раскрытия уязвимостей. — csoonline.com

Двухлетняя уязвимость в Oracle WebLogic Server используется хакерами для атак
Федеральным ведомствам США дан срок до четверга для устранения критической уязвимости в Oracle WebLogic Server, обнаруженной два года назад, которая может позволить неаутентифицированному злоумышленнику получить доступ к критически важным данным. Уязвимость CVE-2024-21182 добавлена в каталог KEV CISA. — csoonline.com

Уязвимость VoIP в устройствах HP Poly открывает путь к дипфейкам голосов руководителей
HP выпустила патчи для критической уязвимости переполнения буфера в IP-телефонах Poly Voice. Уязвимость позволяет злоумышленникам получить root-доступ и записывать разговоры для атак с использованием ИИ-имитации. — csoonline.com

Злоумышленники эксплуатируют уязвимость в Palo Alto GlobalProtect спустя несколько дней после ее раскрытия
Уязвимость в Palo Alto Networks, позволяющая несанкционированный VPN-доступ, активно эксплуатируется, несмотря на первоначальную оценку средней критичности. Эксперты Rapid7 зафиксировали атаки, а CISA потребовала срочного устранения бага CVE-2026-0257. — csoonline.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

