Skip to content

Tag

#vulnerability

12 статей

20-летний секрет PHP наконец раскрыт
Руководства

20-летний секрет PHP наконец раскрыт

Скрытая ошибка в PHP на протяжении более двух десятилетий приводила к утечке конфиденциальных учетных данных, даже при переходе с HTTPS на HTTP. Официальное исправление наконец выпущено, но из-за критического пробела ваши пользовательские API-ключи все еще могут быть скомпрометированы.

Читать статью→
Как фотография взломала королевство OpenAI
ИИ для бизнеса

Как фотография взломала королевство OpenAI

Один файл изображения обошел системы защиты OpenAI, что привело к компрометации GitHub. Эта атака выявляет скрытую уязвимость, присутствующую в миллионах приложений, и ваш стек, вероятно, следующий.

Читать статью→
Обманчивая ошибка в Python оказалась всего лишь одним вызовом функции
Исследования ИИ

Обманчивая ошибка в Python оказалась всего лишь одним вызовом функции

Недавно исправленная уязвимость в Python была связана не со сложным алгоритмом, а с самым обычным строковым методом. Эта скрытая ошибка создает опасную лазейку, позволяя злоумышленникам обходить фильтры безопасности, заставляя системы доверять вредоносным доменам.

Читать статью→
Эксплойт «зомби-карт» Visa
Исследования ИИ

Эксплойт «зомби-карт» Visa

Критическая уязвимость в системе Visa позволяет использовать просроченные карты для новых покупок — проблема, о которой компания знает уже несколько месяцев. Эта атака «зомби-карт» обходит стандартные проверки безопасности, оставляя миллионы старых карт уязвимыми.

Читать статью→
Этот баг дает root-доступ к 70 миллионам сайтов
Исследования ИИ

Этот баг дает root-доступ к 70 миллионам сайтов

Катастрофическая уязвимость в cPanel позволяет хакерам получить полный root-доступ к серверам с помощью одной команды. Это ставит под угрозу 70 миллионов доменов — вот как проверить, находитесь ли вы среди них.

Читать статью→
Одна точка с запятой взломала GitHub
Аналитика отрасли

Одна точка с запятой взломала GitHub

Критическая уязвимость в GitHub, вызванная одной точкой с запятой, позволила полностью захватить сервер. Это анализ эксплойта и того, как ИИ теперь используется для взлома кода в ужасающем новом масштабе.

Читать статью→
Бесшумный Root Exploit для Linux уже здесь
Исследования ИИ

Бесшумный Root Exploit для Linux уже здесь

Семилетняя уязвимость в ядре Linux, получившая название Copy Fail, предоставляет злоумышленникам мгновенный root-доступ. Этот скрытный эксплойт обходит все меры безопасности, манипулируя памятью, и ваши системы, вероятно, уязвимы прямо сейчас.

Читать статью→
ИИ только что взломал 23-летний секрет Linux
Исследования ИИ

ИИ только что взломал 23-летний секрет Linux

ИИ только что обнаружил критическую ошибку в Linux, которая скрывалась от экспертов более двух десятилетий, используя всего лишь 12-строчный скрипт. Это открытие навсегда меняет кибербезопасность, раскрывая, что скрывается в нашем самом надежном коде.

Читать статью→
Новые уязвимости React: обновитесь или столкнетесь с остановкой работы
Новости ИИ

Новые уязвимости React: обновитесь или столкнетесь с остановкой работы

Только когда вы думали, что исправили критическую уязвимость React2Shell, появились два новых exploits, угрожая вашему серверу и раскрытию вашего кода. Вот почему эта атака типа "отказ в обслуживании" и утечка исходного кода требуют вашего немедленного внимания.

Читать статью→
Объяснение уязвимости React, убивающей сервер.
Новости ИИ

Объяснение уязвимости React, убивающей сервер.

Критическая уязвимость CVSS 10.0 в компонентах сервера React позволяет злоумышленникам выполнять любой код на вашем сервере с помощью одного запроса. Вот как работает эта эксплуатация и почему вы должны немедленно обновить свои приложения.

Читать статью→
Ваше приложение, созданное с помощью ИИ, — это бомба замедленного действия.
Аналитика отрасли

Ваше приложение, созданное с помощью ИИ, — это бомба замедленного действия.

То приложение, которое вы создали за часы с помощью ИИ, может быть взломано за минуты. Вот экстренный контрольный список безопасности, который нужен каждому разработчику прямо сейчас.

Читать статью→