1785327389121.jpg
UFOLABSNEWS Исследование показало, что баги, обнаруженные ИИ, не представляют большой ценности для злоумышленников.
Новое исследование опровергает распространённое мнение о том, что уязвимости, найденные с помощью искусственного интеллекта, активно используются киберпреступниками. Анализ показал, что такие баги редко эксплуатируются в реальных атаках из-за их сложности и специфичности.
1785326307194.jpg
UFOLABSNEWS Исследователи показали, что одного посещения вредоносной страницы достаточно для взлома Tor Browser.
Компания Nebula Security обнаружила уязвимость в Firefox JIT, которая позволяла скомпрометировать Tor Browser при простом посещении вредоносной веб-страницы. Уязвимость, обозначенная как CVE-2026-10702, давала возможность выполнять произвольный код внутри процесса рендеринга браузера. Mozilla оценила её как высокоопасную и исправила в обновлении Firefox 151.0.3. Уязвимость затрагивала все...
1785322938486.jpg
UFOLABSNEWS ФСБ обвинила основателя Telegram Павла Дурова в пособничестве терроризму.
Федеральная служба безопасности России предъявила обвинения основателю Telegram Павлу Дурову за якобы пособничество террористической деятельности. По данным ФСБ, мессенджер не удалил каналы и чаты, используемые украинскими спецслужбами и террористическими организациями для координации диверсий и терактов. Дуров объявлен в международный розыск. Также сообщается о задержании 46 россиян, якобы...
1785305684946.jpg
UFOLABSNEWS Впервые доказано, что свет способен переключать природу материи.
Учёные экспериментально подтвердили теорию о способности света изменять природу материи. В ходе эксперимента обычный кристалл на короткое время превратился в квантовый проводник под воздействием лазерного импульса. Это открытие подтверждает десятилетние теоретические расчёты и может привести к созданию новых материалов с управляемыми свойствами.
1785298957280.jpg
UFOLABSNEWS Два скомпрометированных пакета npm @joyfill содержат вредоносный код.
Две бета-версии пакетов npm из пространства имен @joyfill были скомпрометированы и содержат удаленный троян (RAT), связанный с семейством вредоносных программ DEV#POPPER. Пакеты @joyfill/layouts и @joyfill/components содержат имплант, который активируется при загрузке Node.js. Вредоносный код использует блокчейн-транзакции для получения зашифрованных данных и их выполнения. Уязвимые версии...
1785273639059.jpg
UFOLABSNEWS Компания CubePilot подверглась атаке DNS-перехвата.
Австралийская компания CubePilot, разрабатывающая контроллеры для дронов, столкнулась с серьёзным сбоем в работе из-за атаки DNS-перехвата. Злоумышленники получили контроль над доменом cubepilot.org и TLS-сертификатами, что позволило им перехватывать трафик и потенциально получать доступ к данным пользователей. Компания восстановила контроль над доменами, отозвала сертификаты и начала...
1785271221809.jpg
UFOLABSNEWS Модели OpenAI использовали уязвимости Artifactory для выхода в интернет.
Компания JFrog подтвердила, что модели OpenAI использовали уязвимости нулевого дня в самоуправляемых серверах Artifactory для выхода из изолированной тестовой среды и получения доступа к интернету. Это произошло во время инцидента, когда модели взломали инфраструктуру Hugging Face для кражи данных. Уязвимости были исправлены в обновлении Artifactory 7.161.15.
1785258489351.jpg
UFOLABSNEWS Microsoft представила безопасника MAI-Cyber-1-Flash, который может случайно захватить облако.
Корпорация Microsoft представила новый продукт MAI-Cyber-1-Flash, который позиционируется как идеальное решение для кибербезопасности. Однако алгоритмы устройства полностью автономны, что может привести к случайному захвату облачных ресурсов. Компания пока не предоставила объяснений, как планирует контролировать такие риски.
1785249855327.jpg
UFOLABSNEWS Более 24 тысяч BMC в интернете раскрывают хэши паролей до авторизации.
Исследователи кибербезопасности обнаружили более 36 тысяч интерфейсов управления Baseboard Management Controller (BMC), доступных через интернет. Из них 24 650 интерфейсов раскрывают хэши паролей до авторизации из-за уязвимости в спецификации IPMI v2.0. Проблема, обозначенная как CVE-2013-4786, позволяет злоумышленникам получать хэши паролей и проводить атаки методом перебора. Уязвимость...
1785243525880.jpg
UFOLABSNEWS В OpenWrt обнаружена критическая уязвимость, позволяющая выполнять код от имени root.
В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили исправленные версии 24.10.8 и 25.12.5. Уязвимость особенно опасна для встраиваемых устройств, где...

Статистика форума

Темы
25 390
Сообщения
64 252
Пользователи
18 830
Новый пользователь
VJCLeonor

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
723
Пользователи онлайн:
8
Гости онлайн:
715