Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В Linux нашли 19-летнюю дыру: атакующий может добраться до root

...
В Linux нашли 19-летнюю дыру: атакующий может добраться до root

В Linux обнаружили новую уязвимость повышения привилегий, получившую имя CIFSwitch. При удачном раскладе обычный локальный пользователь может обмануть механизм CIFS-аутентификации, подсовывать ядру фальшивые запросы и в итоге получить root. Проблема затрагивает системы с уязвимыми связками kernel CIFS и cifs-utils, в первую очередь версии 6.14 и выше.

В ChatGPT нашли уязвимость, позволяющую подсовывать вредоносные ссылки

...
В ChatGPT нашли уязвимость, позволяющую подсовывать вредоносные ссылки

Исследователь Permiso Анди Ахмети обнаружил неприятный сценарий атаки на ChatGPT: если попросить чат-бота пересказать веб-страницу со скрытыми инструкциями, он может не отличить нормальный контент от вредной подсказки и вывести фишинговую ссылку прямо в ответе.

Папскую энциклику об ИИ заподозрили в использовании ИИ

...
Папскую энциклику об ИИ заподозрили в использовании ИИ

Автор LessWrong Линч разобрал первую энциклику Папы Льва XIV Magnifica Humanitas, посвящённую защите человека в эпоху искусственного интеллекта, и пришёл к довольно ироничному выводу: значительная часть текста, возможно, была написана с помощью ИИ.

Урологи Сеченовского Университета подключают AR к планированию операций

...
Урологи Сеченовского Университета подключают AR к планированию операций

В Сеченовском Университете разрабатывают первое в России программное обеспечение для планирования лапароскопических операций на почке с использованием дополненной реальности. Идея простая, но мощная: хирург должен видеть не абстрактную картинку из учебника, а точную 3D-анатомию конкретного пациента.

Каждый третий ребёнок получал криминальные предложения в Сети

...
Каждый третий ребёнок получал криминальные предложения в Сети

Летние каникулы могут стать периодом повышенного риска для детей в интернете. В это время школьники чаще проводят время в Сети, а значит, выше вероятность столкнуться с мошенниками, опасным контентом или попытками вовлечь их в противоправные действия.

Microsoft удалила статью о том, что Windows 11 не нужен сторонний антивирус

...
Microsoft удалила статью о том, что Windows 11 не нужен сторонний антивирус

Microsoft тихо убрала из открытого доступа статью, в которой рассказывала, что Windows 11 уже содержит всё необходимое для базовой защиты пользователя. Материал назывался «Best antivirus software for 2026: The built-in Windows protection you need» и был опубликован 9 апреля в Microsoft Learning Center.

Певца SHAMAN уличили в нарушении законодательства о персональных данных

...
Певца SHAMAN уличили в нарушении законодательства о персональных данных

Клип SHAMAN на песню «Россия-мама», в котором вместе с артистом поют сгенерированные искусственным интеллектом образы медийных персон, признанных иноагентами, может нарушать законодательство о защите персональных данных. Использование нейросетевых изображений реальных людей без их согласия потенциально способно привести к судебным искам.

Обновляйте Notepad++: баг в config.xml открывал путь к выполнению кода

...
Обновляйте Notepad++: баг в config.xml открывал путь к выполнению кода

Разработчики Notepad++ выпустили версию 8.9.6.1, закрыв сразу несколько уязвимостей, включая опасные баги, которые при определённых условиях позволяли выполнить произвольный код.

Passkey не спасли: фишеры нашли способ вытащить весь парольный сейф Google

...
Passkey не спасли: фишеры нашли способ вытащить весь парольный сейф Google

Исследователи описали новую фишинговую технику VaultJacking, которая бьёт не по паролям и даже не по самим ключам доступа (passkey), а по куда более удобной цели — синхронизации Google Password Manager. Атакующему достаточно выманить у пользователя шестизначный ПИН от менеджера паролей Google, чтобы получить доступ ко всему хранилищу учётных данных.

YouTube начал просить россиян отключить VPN для просмотра видео

...
YouTube начал просить россиян отключить VPN для просмотра видео

YouTube начал активнее закручивать гайки пользователям с включённым VPN. Россияне столкнулись с тем, что часть видео либо не открывается, либо вообще пропадает из раздела «Новые». В некоторых случаях платформа прямо просит отключить VPN или прокси, чтобы «предлагать наиболее подходящий контент».