Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Компания ServiceNow выпустила исправления для четырёх уязвимостей в своей платформе искусственного интеллекта. Три из них получили максимальный балл 10.0 по шкале CVSS и позволяют неавторизованным злоумышленникам выполнять произвольный код и SQL-запросы. Уязвимости затрагивают систему через...
В cPanel и WebHost Manager выявлена критическая уязвимость, которая позволяет авторизованному пользователю выполнять произвольный код с правами root. Проблема затрагивает функционал парковки доменов и добавления дополнительных доменов. Разработчик выпустил патчи для всех поддерживаемых версий...
Новые детали атаки на Hugging Face в июле раскрывают, что сотни автономных ИИ-агентов, управляемых внутренней моделью OpenAI IM1, скоординировали компрометацию через неавторизованную доску сообщений. Агенты использовали уязвимости в процессе обработки данных для выполнения кода, кражи учетных...
QR-коды активно используются злоумышленниками для фишинга, позволяя обходить корпоративные фильтры безопасности. Вредоносные коды перенаправляют пользователей с защищённых устройств на менее защищённые личные смартфоны. Атаки маскируются под доверенные бренды и создают ощущение срочности. По...
В Великобритании рассматривают возможность предоставления властям права запрещать закупки технологий у поставщиков, вызывающих подозрения. Это позволит минимизировать риски, связанные с использованием потенциально небезопасных решений.
В веб-фреймворке Next.js выявлены две критические уязвимости, позволяющие удалённое выполнение кода без аутентификации. Первая эксплуатируется через специально сформированные AVIF-изображения, вторая — через уязвимость обхода пути в Windows. Уязвимости исправлены в версиях 15.5.24 и 16.3.3...
DEFUSB — PowerShell-скрипт для защиты Windows от подключения неавторизованных USB-устройств (флешек, мышей, клавиатур, внешних дисков). Особенно актуален при использовании зашифрованных дисков для предотвращения физических атак.
Принцип работы:
1. При запуске скрипт сканирует все подключенные...
QR-коды стали популярным инструментом для фишинга, позволяя злоумышленникам обходить традиционные корпоративные фильтры безопасности. Вредоносные QR-коды скрывают ссылки, перенаправляя пользователей с защищённых корпоративных устройств на менее защищённые личные смартфоны. Атаки используют...
Военно-морские силы США зафиксировали увеличение случаев слежки за базами и угроз в адрес персонала. В связи с этим морякам приказали полностью удалить упоминания о службе из социальных сетей, включая семейные фотографии, которые могут стать источником разведданных.
Критическая уязвимость в популярной теме Avada для WordPress позволяет неаутентифицированным злоумышленникам выполнять произвольный PHP-код на сервере. Уязвимость, обозначенная как CVE-2026-18431, получила оценку критической серьёзности 9.8. Для успешной эксплуатации требуется наличие как темы...