кибербезопасность

  1. Admin

    Интересно Популярные системы управления ИИ оказались уязвимыми для атак.

    Исследование популярных фреймворков для ИИ-агентов выявило серьёзные проблемы с безопасностью. Почти все решения используют примитивные схемы авторизации, что делает их уязвимыми для злоумышленников. Команда Grantex Research изучила 30 открытых проектов с совокупной популярностью более 500...
  2. Admin

    Интересно Обнаружена критическая уязвимость в Telnetd, позволяющая удалённое выполнение кода с правами root.

    Исследователи кибербезопасности выявили серьёзную уязвимость в Telnetd, которая позволяет злоумышленникам выполнять произвольный код с правами администратора. Уязвимость, обозначенная как CVE-2026-32746, имеет максимальный уровень опасности и может быть использована без аутентификации через...
  3. Admin

    Интересно Уязвимости в AI-платформах Amazon Bedrock, LangSmith и SGLang позволяют утечку данных и удалённое выполнение кода.

    Исследователи кибербезопасности обнаружили серьёзные уязвимости в популярных AI-платформах. Эти уязвимости позволяют злоумышленникам обходить защитные механизмы и получать доступ к конфиденциальным данным. В Amazon Bedrock злоумышленники могут использовать DNS-запросы для обхода сетевой...
  4. Admin

    Интересно Атака GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python.

    Кампания GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в сотни репозиториев Python. Атака направлена на проекты Python, включая приложения Django, исследовательский код машинного обучения и пакеты PyPI. Злоумышленники добавляют зашифрованный код в файлы, такие...
  5. Admin

    Интересно Киберпреступники используют ClickFix для распространения macOS-трояна через поддельные установщики ИИ-инструментов.

    Три кампании ClickFix стали инструментом для распространения macOS-трояна MacSync. Атаки основаны на взаимодействии с пользователем, что делает их особенно эффективными против тех, кто не понимает рисков выполнения неизвестных команд. Киберпреступники используют три кампании ClickFix для...
  6. Admin

    Интересно Storm-2561 распространяет троянские VPN-клиенты через SEO-отравление для кражи учетных данных.

    Microsoft раскрыла детали кампании по краже учетных данных, использующей поддельные VPN-клиенты, распространяемые через SEO-отравление. Кампания перенаправляет пользователей, ищущих легальное программное обеспечение, на вредоносные ZIP-файлы, которые маскируются под доверенные VPN-клиенты...
  7. Admin

    Интересно Хакер взломал ФБР и пообещал на них пожаловаться. Весь абсурд дела Эпштейна в одном инциденте.

    Неизвестный хакер проник на сервер ФБР и получил доступ к материалам расследования против Джеффри Эпштейна. Инцидент произошёл в 2023 году, но подробности стали известны только сейчас после публикации документов Министерства юстиции США. Хакер получил доступ к серверу в нью-йоркском офисе ФБР...
  8. Admin

    Интересно Обнаружен новый вариант атаки ClickFix.

    Исследователи кибербезопасности выявили новый вариант техники ClickFix, при которой злоумышленники убеждают пользователя выполнить вредоносную команду на своем устройстве. Атака использует команду 'net use' для подключения к удаленному серверу и выполнения вредоносного скрипта, что позволяет...
  9. Admin

    Интересно Обнаружены девять уязвимостей в Linux AppArmor, позволяющих повысить привилегии и обойти изоляцию контейнеров.

    Исследователи кибербезопасности выявили несколько критических уязвимостей в модуле AppArmor ядра Linux. Эти уязвимости, получившие название CrackArmor, позволяют злоумышленникам повысить привилегии до уровня root и обойти изоляцию контейнеров. Уязвимости в модуле AppArmor ядра Linux позволяют...
  10. Admin

    Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона.

    Специалисты Microsoft обнаружили новую схему социальной инженерии, где злоумышленники используют Терминал Windows для обхода защитных механизмов. Вредоносные команды маскируются под стандартные административные операции, что делает их менее подозрительными для пользователей и систем защиты...