уязвимости

  1. Admin

    Интересно Исследование показало низкий уровень безопасности в инфраструктуре ИИ.

    Быстрое внедрение технологий искусственного интеллекта ставит под угрозу достижения в области кибербезопасности. Исследование выявило множество уязвимостей в самообслуживаемых сервисах ИИ, включая отсутствие аутентификации и неправильные настройки. Команда Intruder провела масштабное...
  2. Admin

    Интересно Progress устранила критические уязвимости в MOVEit Automation.

    Компания Progress Software выпустила обновления для устранения двух серьёзных уязвимостей в MOVEit Automation. Одна из них позволяет обойти аутентификацию, а другая может привести к повышению привилегий. MOVEit Automation — это серверное решение для безопасного управления передачей файлов...
  3. Admin

    Интересно Wireshark получил крупное обновление безопасности, закрывшее более 40 уязвимостей.

    Wireshark, популярный инструмент для анализа сетевого трафика, получил масштабное обновление безопасности. Обновление закрывает более 40 уязвимостей, включая критические, которые позволяют выполнить произвольный код. Версия 4.6.5 Wireshark устраняет множество уязвимостей, включая возможность...
  4. Admin

    Интересно UserGate предупреждает: ProFTPD с открытым модулем SQL можно взломать за секунды.

    В ProFTPD обнаружена критическая уязвимость, которая позволяет злоумышленникам взломать FTP-сервер до входа пользователя в систему. Ошибка связана с модулем mod_sql, который отвечает за аутентификацию и логирование. Уязвимость позволяет провести SQL-инъекцию и выполнить произвольный код...
  5. Admin

    Интересно Отчёты об уязвимостях часто запаздывают на 11 дней.

    Незаметные всплески активности в интернете могут предупреждать о серьёзных уязвимостях задолго до их официального раскрытия. Новый отчёт GreyNoise показывает, что злоумышленники начинают активно сканировать инфраструктуру за дни и даже недели до публикации уведомлений о проблемах. Анализ...
  6. Admin

    Интересно Крупная уязвимость в Tor и Firefox позволяет отслеживать пользователей даже в режиме приватного просмотра.

    Популярные инструменты для обеспечения приватности в интернете оказались уязвимыми. Ошибка в браузерах Firefox и Tor позволяет сайтам отслеживать пользователей даже в приватных сессиях. Исследователи компании Fingerprint обнаружили серьёзный недостаток, который позволяет сайтам получать...
  7. Admin

    Интересно Кибербезопасность Mythos под вопросом после несанкционированного доступа.

    Новая модель искусственного интеллекта Mythos от компании Anthropic оказалась уязвимой для несанкционированного доступа. Несколько пользователей Discord смогли получить доступ к Mythos, используя учётные данные подрядчика и базовые методы киберразведки. Компания Anthropic позиционирует свою...
  8. Admin

    Интересно Хакеры атакуют энергосистемы через Serial-to-Ethernet конвертеры.

    Устройства, о которых многие даже не знают, стали целью хакеров. Serial-to-Ethernet конвертеры используются в критической инфраструктуре, что делает их уязвимыми. Компания Forescout обнаружила 22 новые уязвимости в Serial-to-Ethernet конвертерах производства Lantronix и Silex. Эти устройства...
  9. Admin

    Интересно Несанкционированный доступ к мощной модели Mythos компании Anthropic.

    Компания Anthropic начала расследование после обнаружения факта несанкционированного доступа к своей новой модели искусственного интеллекта Mythos. Группа пользователей получила доступ к модели через стороннего поставщика, что вызвало опасения по поводу безопасности системы. Anthropic...
  10. Admin

    Интересно В системе IntraService обнаружены уязвимости, упрощающие фишинговые атаки.

    Более 800 инсталляций системы управления процессами IntraService находятся под угрозой из-за выявленных уязвимостей. Эти уязвимости позволяют злоумышленникам перечислять пользователей, внедрять вредоносный код и отправлять письма от имени сервиса. Исследователь СайберОК обнаружил несколько...