Skip to content

Tag

#cybersecurity

36 статей

Этот бесплатный инструмент уничтожает вредоносное ПО в коде
Инструменты ИИ

Этот бесплатный инструмент уничтожает вредоносное ПО в коде

Ваши зависимости с открытым исходным кодом представляют собой огромный риск безопасности, позволяя таким угрозам, как червь 'Shai-Hulud', проникать в ваши проекты. Бесплатный инструмент, запускаемый одной командой, может блокировать эти атаки еще до их начала.

Читать статью
Ваш Wi-Fi — секретный шпион
Исследования ИИ

Ваш Wi-Fi — секретный шпион

Исследователи обнаружили, что ваш Wi-Fi-роутер может идентифицировать вас по походке с почти идеальной точностью. Эта утечка незашифрованных данных превращает каждую беспроводную сеть в потенциальный инструмент наблюдения, и для ее работы вам даже не нужен телефон.

Читать статью
Взлом Obsidian: Ваше хранилище — идеальная ловушка
Новости ИИ

Взлом Obsidian: Ваше хранилище — идеальная ловушка

Изощренная атака под названием PhantomPulse превращает доверенные хранилища Obsidian в системы доставки вредоносного ПО для специалистов в области финансов и криптовалют. Вот как простая общая папка может привести к трояну удаленного доступа, который опустошит ваши счета.

Читать статью
Раскрыты сенсационные заявления Пичаи об ИИ
Аналитика отрасли

Раскрыты сенсационные заявления Пичаи об ИИ

Генеральный директор Google только что представил дорожную карту для интернета, управляемого ИИ-агентами. Он также раскрыл порог для сдерживания опасного ИИ и объяснил, почему аппаратное обеспечение является настоящим оружием Google.

Читать статью
Великий взлом: AI Agents и смелая ставка Илона
Новости ИИ

Великий взлом: AI Agents и смелая ставка Илона

Масштабная утечка данных затронула миллиарды, в то время как Elon Musk объединяет AI со SpaceX для достижения дерзкой новой цели. Узнайте, как автономные AI agents являются критически важной частью этой новой, высокорискованной реальности.

Читать статью
Уязвимость кошелька Apple и Visa на $10 тыс.
Новости ИИ

Уязвимость кошелька Apple и Visa на $10 тыс.

Критическая уязвимость в Apple Pay позволяет хакерам украсть тысячи долларов с вашего заблокированного iPhone без пароля. В течение многих лет Apple и Visa знали об этой уязвимости и отказываются выпустить исправление.

Читать статью
Next.js: Крах безопасности
Аналитика отрасли

Next.js: Крах безопасности

Разрушительный выпуск безопасности выявил 13 новых уязвимостей в Next.js, шесть из которых имеют высокую степень серьезности. Мы разбираем эксплойты и задаем критический вопрос: были ли серверные компоненты ошибкой?

Читать статью
Одна Команда Украла Их Облачные Секреты
Аналитика отрасли

Одна Команда Украла Их Облачные Секреты

Простая команда `npm install` спровоцировала изощренную атаку, выкачав облачные секреты у разработчиков SAP всего за два часа. Это история взлома 'Mini Shai-Hulud' и объяснение, почему ваши проекты находятся под угрозой.

Читать статью
Этот баг дает root-доступ к 70 миллионам сайтов
Исследования ИИ

Этот баг дает root-доступ к 70 миллионам сайтов

Катастрофическая уязвимость в cPanel позволяет хакерам получить полный root-доступ к серверам с помощью одной команды. Это ставит под угрозу 70 миллионов доменов — вот как проверить, находитесь ли вы среди них.

Читать статью
Фатальная 4-минутная ошибка GoDaddy
ИИ для бизнеса

Фатальная 4-минутная ошибка GoDaddy

Агент поддержки GoDaddy обошел двойную 2FA и передал 27-летний домен незнакомцу, основываясь на подписи в электронном письме. Узнайте шокирующие подробности и единственный замок безопасности, который мог бы остановить все это.

Читать статью
Одна точка с запятой взломала GitHub
Аналитика отрасли

Одна точка с запятой взломала GitHub

Критическая уязвимость в GitHub, вызванная одной точкой с запятой, позволила полностью захватить сервер. Это анализ эксплойта и того, как ИИ теперь используется для взлома кода в ужасающем новом масштабе.

Читать статью
Бесшумный Root Exploit для Linux уже здесь
Исследования ИИ

Бесшумный Root Exploit для Linux уже здесь

Семилетняя уязвимость в ядре Linux, получившая название Copy Fail, предоставляет злоумышленникам мгновенный root-доступ. Этот скрытный эксплойт обходит все меры безопасности, манипулируя памятью, и ваши системы, вероятно, уязвимы прямо сейчас.

Читать статью
Баг, сломавший Интернет
Аналитика отрасли

Баг, сломавший Интернет

В 1988 году эксперимент аспиранта случайно выпустил цифровую чуму, которая обрушила 10% раннего интернета. Это нерассказанная история червя Morris Worm и того, как он создал кибербезопасность в том виде, в каком мы ее знаем.

Читать статью
ИИ только что взломал 23-летний секрет Linux
Исследования ИИ

ИИ только что взломал 23-летний секрет Linux

ИИ только что обнаружил критическую ошибку в Linux, которая скрывалась от экспертов более двух десятилетий, используя всего лишь 12-строчный скрипт. Это открытие навсегда меняет кибербезопасность, раскрывая, что скрывается в нашем самом надежном коде.

Читать статью
Bitwarden взломан: Проверьте свои секреты сейчас
Новости ИИ

Bitwarden взломан: Проверьте свои секреты сейчас

В рамках крупной атаки на цепочку поставок была опубликована вредоносная версия официального Bitwarden CLI, похищающая секреты разработчиков непосредственно с их машин. Вот как работает атака Shai-Hulud и почему вам нужно действовать немедленно.

Читать статью
ИИ только что превратил ваши файлы Excel в оружие
ИИ для бизнеса

ИИ только что превратил ваши файлы Excel в оружие

Microsoft исправила критическую ошибку, но ваши данные по-прежнему не в безопасности. Простой файл Excel теперь может стать бесшумным шпионом, превращенным в оружие тем самым ИИ, который должен был вам помогать.

Читать статью
Взлом Roblox, который стоил Vercel $2 миллиона
Аналитика отрасли

Взлом Roblox, который стоил Vercel $2 миллиона

Один сотрудник, игравший в Roblox на рабочем ноутбуке, спровоцировал катастрофическую утечку данных в Vercel. Это невероятная история о том, как инструмент для читерства в игре подорвал безопасность технологического гиганта.

Читать статью
Взлом Vercel на $2 млн: ИИ — это оружие
Новости ИИ

Взлом Vercel на $2 млн: ИИ — это оружие

Vercel, краеугольный камень современной веб-разработки, пострадал от крупного нарушения безопасности, когда хакеры потребовали выкуп в размере 2 миллионов долларов. Вектором атаки стал скомпрометированный инструмент ИИ, что выявило новую и опасную угрозу для всей экосистемы разработчиков.

Читать статью