Новости: уязвимость
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Уязвимость – Новости о уязвимостях в системах и софтвере. Опасности, затрагивающие данные, и способы защиты.
Чат-бот Meta* AI помог хакерам взломать аккаунты в Instagram*
ИИ-помощник Meta* помогал хакерам получать доступ к нашумевшим аккаунтам Instagram* , согласно сообщениям в соцсетях. Без проверки Meta* AI менял привязанный к Instagram* адрес электронной почты, что позволяло обновить пароль. Meta* представила ИИ-помощника в декабре для упрощения круглосуточной поддержки аккаунтов. — macrumors.com

Реализация MCP в Flowise позволяет выполнять «ghost commands»
Предприятия, использующие платформу Flowise с открытым исходным кодом для локальных ИИ-нагрузок, столкнулись с критической уязвимостью RCE в один клик через серверы stdio протокола MCP. Исследователи Obsidian Security выявили сбой изоляции, позволяющий выполнять код на стороне сервера. — csoonline.com

Люди используют “prompt injection”, чтобы выманивать аккаунты в Instagram* у ИИ от Meta*
Злоумышленники, предположительно, злоупотребляли вспомогательным ИИ-ассистентом Meta* для захвата аккаунтов Instagram* с помощью простых запросов; среди жертв, как сообщается, был аккаунт Белого дома Барака Обамы. — neowin.net

Отсутствие реакции на критическую уязвимость в Gogs — тревожный звонок для open source проектов
Недавно обнаруженная критическая уязвимость в Gogs требует немедленных действий разработчиков. Уязвимость внедрения аргументов позволяет удаленно выполнить код, что подчеркивает риски использования платформ от небольших сопровождающих. — csoonline.com

Уязвимость в Starlette открывает путь к обходу аутентификации в AI-инструментах на базе FastAPI
Единственный некорректно сформированный символ в веб-запросе может позволить неаутентифицированному злоумышленнику обойти контроль доступа в приложениях на базе Starlette, фреймворка для FastAPI. Уязвимость CVE-2026-48710 позволяет обходить защиту через заголовки Host. — csoonline.com

GitHub заблокировал исследователя безопасности, опубликовавшего zero-day эксплойты для Windows из-за того, что компания «испортила ему жизнь»
Блокировка GitHub-аккаунта исследователя безопасности, опубликовавшего эксплойты нулевого дня для Windows, вызвала скандал вокруг Microsoft. — tomshardware.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



