безопасность

  1. Admin

    UFOLABSNEWS Вредоносный код захватывает устройство раньше, чем запустится Linux.

    Исследователи Binarly обнаружили шесть уязвимостей в загрузчике U-Boot, который используется в маршрутизаторах, серверном оборудовании и устройствах интернета вещей. Эти уязвимости позволяют вредоносной прошивке захватить устройство ещё до запуска операционной системы, делая антивирусы...
  2. devqp

    Статья Безопасность данных в LUKS при аварийном завершении работы

    Процедура настройки LUKS-шифрования: Для добавления нового физического диска и настройки шифрования LUKS выполните следующие шаги: 1. Определите имя нового диска с помощью lsblk (обычно /dev/sdX). 2. Создайте LUKS-контейнер: cryptsetup luksFormat --type luks2 /dev/sdb 3. Откройте контейнер...
  3. Admin

    UFOLABSNEWS Детектор ИИ от Meta пропустил 55% созданных им же изображений.

    Исследование Reuters показало, что детектор искусственного интеллекта от Meta не смог распознать 55% изображений, сгенерированных самим же ИИ компании. Тестирование выявило серьёзные проблемы с точностью работы алгоритмов определения искусственного контента.
  4. Admin

    UFOLABSNEWS Критическая уязвимость в Zimbra позволяет выполнять вредоносный код через письма.

    Zimbra предупредила пользователей о критической уязвимости в Classic Web Client, которая позволяет выполнять произвольный код через специально сформированные письма. Уязвимость, пока не получившая CVE-идентификатор, относится к типу stored XSS. Эксплуатация может привести к доступу к почтовому...
  5. devqp

    Статья Построение безопасного мультисигнатурного кошелька с помощью Safe.global

    Цель: Создание мультисигнатурного кошелька для повышенной безопасности хранения криптовалюты и активов. Шаги: 1. Перейдите на https://app.safe.global/ и подключите MetaMask. 2. Нажмите "Create new Account", задайте имя кошелька. 3. В разделе "Owners and confirmations": - Добавьте как минимум...
  6. Admin

    UFOLABSNEWS Минцифры планирует ввести обязательную идентификацию для владельцев VPS и выделенных IP.

    Министерство цифрового развития обсуждает с хостинг-провайдерами обязательную идентификацию клиентов через Госуслуги. Это затронет владельцев сайтов, арендаторов виртуальных серверов и пользователей с выделенными IP-адресами. Цель — сократить анонимность в интернете и упростить идентификацию...
  7. Admin

    UFOLABSNEWS Официальный сервис Пуэрто-Рико случайно раскрыл данные миллиона человек.

    Через интерактивную кадастровую карту Catastro Digital в Пуэрто-Рико стали доступны номера социального страхования примерно 1 миллиона человек. Уязвимость позволяла скачивать конфиденциальные данные без авторизации. Журналисты обнаружили проблему и сообщили властям, но ведомство отрицало факт...
  8. Admin

    UFOLABSNEWS Progress Software требует отключить Storage Zone Controllers из-за угрозы безопасности.

    Компания Progress Software обратилась к клиентам ShareFile с требованием отключить серверы Windows, на которых работают Storage Zone Controllers, из-за внешней угрозы безопасности. Доступ к затронутым аккаунтам временно отключен в качестве меры предосторожности. Компания не сообщает деталей...
  9. Admin

    UFOLABSNEWS Хакеры активно эксплуатируют критическую уязвимость в Docker-образе Gitea.

    Злоумышленники используют критическую уязвимость в официальном Docker-образе для самохоста Gitea, что позволяет им выдавать себя за любого пользователя, включая администраторов. Уязвимость, обозначенная как CVE-2026-20896, затрагивает развертывания с настройками по умолчанию, где включены...
  10. Admin

    UFOLABSNEWS Лазерная атака позволяет сбросить пароли на криптокошельках Tangem.

    Исследователи из команды Donjon компании Ledger обнаружили, что точный лазерный импульс может сбросить пароль на картах Tangem. Атака требует физического доступа к карте, дорогостоящего оборудования и оставляет видимые повреждения. Уязвимость не может быть исправлена, так как карты Tangem не...