UFOLABSNEWS Уязвимость в Meta Muse позволяет злоумышленникам превратить ассистента в бэкдор.

Admin

Администратор

1790059042353



Исследователь безопасности Патрик Уордл продемонстрировал уязвимость в Mac-версии ассистента Meta Muse, которая позволяет злоумышленникам использовать приложение в качестве бэкдора. Уязвимость активируется через изменение скрытой настройки, которая перенаправляет голосовые команды пользователя к атакующему вместо Meta. Для эксплуатации уязвимости злоумышленник должен иметь возможность запускать код от имени текущего пользователя системы. Meta Muse — это персональный ИИ-агент, который получил широкий доступ к файлам, электронной почте, сообщениям и другим данным пользователя. Уордл предупредил, что уязвимость делает Muse крайне опасным инструментом для злоумышленников, так как они могут получить доступ ко всем данным, которые пользователь предоставил приложению. Эксперт рекомендует пользователям отказаться от использования Muse до устранения проблемы.
 
Похожие темы
Admin UFOLABSNEWS Критическая уязвимость Bluetooth позволяет хакерам захватывать управление дронами DJI в воздухе. Новости в сети 0
Admin UFOLABSNEWS В WordPress обнаружена критическая уязвимость Comment2Shell. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в продуктах Check Point, позволяющая выполнять код с правами root. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в Docker Sandboxes для macOS. Новости в сети 0
Admin UFOLABSNEWS Google устранила критическую уязвимость в модеме Pixel, которую активно эксплуатировали хакеры. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники активно эксплуатируют критическую уязвимость в Issabel Framework. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в Parallels Desktop, позволяющая обычным пользователям Mac получить права root. Новости в сети 0
Admin UFOLABSNEWS Google устранила уязвимость в модеме Pixel, которая активно эксплуатировалась. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют уязвимость в плагине WooCommerce для загрузки веб-оболочек. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в WSO2 API Manager позволяет злоумышленникам получать права администратора. Новости в сети 0
Admin UFOLABSNEWS Хакер за 8 секунд получил доступ к SSH-бастиону через уязвимость в Marimo. Новости в сети 0
Admin UFOLABSNEWS Cisco закрыла эксплуатируемую уязвимость zero-day. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в LiteSpeed Enterprise позволяет получить root-доступ на сервере. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в Telegram Desktop, позволяющая скрытому JavaScript красть сообщения из HTML-экспортов. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Nintendo закрыла необычную уязвимость, связанную с QR-кодами на Switch. Новости в сети 0
Admin UFOLABSNEWS SAP устранила критическую уязвимость в ядре системы, угрожавшую корпоративным данным. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в кошельке Alby Hub, позволяющая злоумышленникам похищать биткоины. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в N-able N-central активно эксплуатируется злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимость в WeChat, позволяющую взламывать аккаунты через входящие звонки. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость StyleSmuggler в Magento, позволяющая внедрять бэкдоры. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники атакуют роутеры MikroTik через уязвимость в SSH без аутентификации. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Super Forms угрожает безопасности серверов. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники взломали JetBrains Cadence через уязвимость в TeamCity. Новости в сети 0
Admin UFOLABSNEWS Google закрыла шестой zero-day уязвимость в Chrome за текущий год. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость нулевого дня в CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в коммутаторах Cisco Nexus 9000. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость FalconFlank в системе безопасности CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют уязвимость в платформе Sangoma Switchvox. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в плагине WordPress для резервного копирования подвергает миллионы сайтов риску. Новости в сети 0
Admin UFOLABSNEWS Dropbox предупреждает пользователей о взломе аккаунтов через уязвимость Lenovo. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Langflow используется для кражи ключей OpenAI и AWS. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в cPanel позволяла получить root-доступ через стандартный клиентский аккаунт. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Cosmos EVM позволила злоумышленникам похитить средства с шести блокчейнов. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в плагине GiveWP для WordPress. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в ownCloud использовалась для кражи ядерных данных на Филиппинах. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в ownCloud привела к утечке ядерных архивов. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в cPanel, позволяющая получить полный контроль над сервером. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость NemoClaw, позволяющая злоумышленникам контролировать ИИ-агентов через скрытые инструкции. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость — и что? Wiz объяснила, почему высокий CVSS часто ничего не значит. Новости в сети 0
Admin UFOLABSNEWS В PaperCut обнаружена уязвимость, активно используемая злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в теме Avada для WordPress. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в Azure Cosmos DB позволяла получить полный доступ к базам данных. Новости в сети 0
Admin UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Ruby on Rails позволяет злоумышленникам читать файлы сервера через загрузку изображений. Новости в сети 0
Admin UFOLABSNEWS Катастрофа в CI/CD. Уязвимость серверов TeamCity позволяет подменить код перед самым релизом. Новости в сети 0
Admin UFOLABSNEWS В OpenWrt обнаружена критическая уязвимость, позволяющая выполнять код от имени root. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Уязвимость в Cursor позволяет запускать вредоносный код при открытии репозитория. Новости в сети 0

Название темы