Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Искусственный интеллект выявил уязвимость в операционной системе Linux, которая оставалась незамеченной на протяжении 15 лет. Детали ошибки пока не раскрываются, но её обнаружение подчёркивает потенциал ИИ в области кибербезопасности.
Версия 8.14.0 пакета jscrambler для npm содержала вредоносный код, который автоматически запускался при установке. Этот код устанавливал и запускал вредоносное ПО для сбора конфиденциальных данных, включая облачные ключи, криптовалютные кошельки и пароли. Злоумышленники использовали скрытые...
Агентство национальной безопасности США восстановило легендарное подразделение Tailored Access Operations (TAO), ранее отвечавшее за взлом защищённых сетей. Подразделение, известное по созданию Stuxnet и утечке инструментов EternalBlue, вновь станет отдельной структурой. Это решение направлено...
Исследователи обнаружили уязвимость HalluSquatting, позволяющую злоумышленникам использовать предсказуемые ошибки ИИ для загрузки вредоносного кода. Метод затрагивает девять популярных инструментов, включая GitHub Copilot и Gemini CLI. Атака основана на регистрации ресурсов с адресами, которые...
Американские спецслужбы используют ИИ-модель Mythos от Anthropic для поиска уязвимостей в государственном ПО. Несмотря на конфликт с Белым домом из-за ограничений на использование ИИ в автономном оружии, компания продолжила работу с агентствами. Модель уже обнаружила множество уязвимостей...
Великобритания разрабатывает систему Cyber Shield, которая будет использовать искусственный интеллект для автоматического поиска уязвимостей, обнаружения атак и принятия мер защиты. Проект объединит государственные учреждения, предприятия критической инфраструктуры и компании по...
Агентство по кибербезопасности США (CISA) добавило три новые уязвимости в каталог KEV. Ошибки в JoomShaper SP Page Builder, Langflow и Joomlack Page Builder активно эксплуатируются злоумышленниками. Уязвимости позволяют загружать опасные файлы, обходить авторизацию и получать несанкционированный...
Акции израильской платежной компании Nayax упали на 16% после сообщения о взломе облачной учетной записи одной из дочерних структур. Компания заявила, что основные системы и платежная инфраструктура не пострадали, но злоумышленники угрожают опубликовать похищенные данные. Nayax привлекла...
В протоколе Open Charge Point Protocol (OCPP) версии 1.6J, использующем WebSockets для связи между зарядными станциями и системами управления (CSMS), обнаружены критические уязвимости аутентификации. Актуальная версия стандарта — OCPP 2.0.1.
Основная проблема: CSMS-провайдеры используют только...
Специалисты Infoblox обнаружили, что поддельный установщик 7-Zip и VPN-сервис WireVPN связаны с многолетней операцией Lurking Lizard. Злоумышленники использовали заражённые устройства для создания резидентной прокси-сети, через которую пропускали чужой трафик. Поддельные сайты популярных...