1781886494366.jpg
UFOLABSNEWS Навсегда уязвимы. В процессорах Apple A12 и A13 выявили неустранимую брешь на уровне железа.
Специалисты Paradigm Shift обнаружили неустранимую уязвимость в процессорах Apple A12 и A13, которая затрагивает iPhone 11 и другие устройства. Ошибка находится на аппаратном уровне, что делает невозможным её устранение через обновления iOS. Для эксплуатации уязвимости требуется физический доступ к устройству и использование Raspberry Pi. Уязвимость связана с обработкой USB-пакетов и оставляет...
1781883550950.jpg
UFOLABSNEWS Positive Technologies представила платформу «Киберпогода» для прогнозирования атак через внешнюю бизнес-экосистему.
Positive Technologies запустила платформу «Киберпогода», которая прогнозирует кибератаки через внешнюю бизнес-экосистему. Система анализирует угрозы вокруг головной организации, её партнёров, поставщиков и подрядчиков, формируя оценку возможных последствий для бизнеса. Платформа отслеживает внешние события, такие как утечки данных, фишинговые домены и активность злоумышленников, используя...
1781881206081.jpg
UFOLABSNEWS Самый быстрый радиотелескоп в истории частично сделан из форм для выпечки.
В пустыне Невады строится радиотелескоп Deep Synoptic Array (DSA), который объединит 1650 антенн диаметром около шести метров. Проект отличается высокой чувствительностью и широким обзором, что позволит быстро обнаруживать космические вспышки и другие явления. Уникальность телескопа заключается в обработке данных в реальном времени, что исключает необходимость хранения огромных объёмов сырой...
1781878724171.jpg
UFOLABSNEWS Telegram удалил миллионы каналов, но киберпреступники остались на платформе.
Telegram удалил более 43,5 миллионов каналов и групп за 2025 год, включая ресурсы, связанные с киберпреступностью. Однако мошенники не покинули платформу, а лишь сменили маскировку. Вместо политических движений они стали использовать криптовалютные сообщества и группы с вакансиями. Исследователи Open Measures отмечают рост активности киберпреступников в Telegram, несмотря на усиление модерации.
1781872106915.jpg
UFOLABSNEWS Хакеры TeamPCP заразили более 1000 пакетов и потребовали $90000 выкупа.
Группа TeamPCP за четыре месяца взломала и внедрила вредоносный код в более чем 1000 программных пакетов, используя открытые хранилища и инструменты разработки, такие как npm, PyPI и GitHub. Атаки затронули популярные пакеты, которые автоматически загружались в проекты разработчиков. Основная проблема заключается в слабости проверки цепочек зависимостей, что позволяет злоумышленникам заражать...
1781870431234.jpg
UFOLABSNEWS Агентный искусственный интеллект меняет подход к управлению угрозами.
Современные системы безопасности сталкиваются с проблемой разрозненности инструментов, что приводит к длительному времени реагирования на угрозы. Традиционные вспомогательные ИИ-решения лишь ускоряют рутинные задачи, но не решают проблему координации между системами. Агентный ИИ способен автономно анализировать угрозы, проверять уязвимости и инициировать ответные действия без участия человека...
1781865815012.jpg
UFOLABSNEWS Google отказалась платить за критическую уязвимость в облачном сервисе.
Багхантер Джастин О’Лири обнаружил уязвимость в компоненте Config Connector Google Cloud, позволяющую повысить привилегии до уровня владельца организации. Изначально Google признала проблему критической, но затем изменила позицию, заявив, что система работает как задумано. О’Лири не согласен с этим, указывая на отсутствие проверки полномочий. Компания не выпустила исправление и не присвоила...
1781865150122.jpg
UFOLABSNEWS Тень искусственного интеллекта: новая угроза контроля доступа.
Первоначальные опасения предприятий по поводу ИИ были связаны с утечкой данных через публичные инструменты. Однако сейчас проблема сместилась в сторону контроля доступа. Сотрудники создают ИИ-агентов, которые могут взаимодействовать с корпоративными системами без должного аудита. Эти агенты получают широкие права доступа, что создаёт риски для безопасности. Традиционные методы защиты не...
1781864345549.jpg
UFOLABSNEWS Обнаружена уязвимость в беспроводных наушниках, позволяющая подслушивать разговоры.
Apple устранила уязвимость в наушниках Beats Studio Buds, которая позволяла злоумышленникам подключаться к устройству и подслушивать разговоры через микрофон. Проблема связана с некорректной проверкой подлинности в микросхемах Bluetooth. Уязвимость также затронула продукцию других производителей, включая Jabra, Bose и JBL. Обновления прошивки уже выпущены, но пользователям рекомендуется...
1781863293280.jpg
UFOLABSNEWS Устаревшие смарт-контракты стали причиной потерь $4 млн в проекте Aztec.
Проект Aztec столкнулся с двумя крупными атаками на устаревшие продукты, что привело к потере более $4 млн. Первая атака затронула старый платёжный продукт, созданный в 2021 году, из которого злоумышленники вывели 1158 ETH, 150 000 DAI и 0,47 renBTC. Вторая атака произошла через ошибку в системе проверки доказательств моста Aztec Connect, что позволило вывести около 909 ETH и другие токены...

Статистика форума

Темы
25 409
Сообщения
64 279
Пользователи
18 865
Новый пользователь
Fawn47E08

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
825
Пользователи онлайн:
12
Гости онлайн:
813