Обнаружена незакрытая уязвимость в Opera

Обнаружена незакрытая уязвимость в Opera

Последняя версия обозревателя Opera, которая была выпущена в декабре прошлого года,  имеет критическую уязвимость. Ошибка позволяет удаленно выполнять произвольный код на целевой системе.

Уязвимость обнаружил французский исследователь в области безопасности Жоди Шансель. В докладе, опубликованном на блоге, он предположил, что ошибка кроется в функции усечении данных. Однако, по его мнению, в случае многократного аварийного срабатывания, определить нарушение в памяти не представляется возможным, поэтому эксплуатация уязвимости может быть затруднена.

Тем не менее, специалисты в области безопасности компании VUPEN Security сообщили, что разработали стабильный эксплойт для этой уязвимости. По их словам ошибка кроется в модуле "opera.dll" и эксплуатация возможна при обработке элемента "select", содержащего большое число подпунктов.  

Наличие уязвимости подтверждено в версиях браузера Opera 11.0 и 10.63 для Windows 7 и XP, и может эксплуатироваться удаленно при посещении пользователем специально сформированных веб-страниц.

К счастью, в настоящее время пока нет опубликованных образцов экплойта. VUPEN хранит написанный ей код и отправляет его только клиентам, среди которых есть правительственные организации и крупные компании.

Заметим, что уязвимость не закрыта и данных о сроках выхода обновления тоже нет.

За год спрос на специалистов по ИИ в России удвоился

Расширение внедрения ИИ в рабочие процессы российских компаний породило повышенный спрос на специалистов с соответствующими знаниями и навыками. В 2025 году число таких вакансий на hh.ru, Superjob, «Авито» возросло в два раза.

Вместе с тем дефицита профильных специалистов на рынке не наблюдается. Многие работодатели пока лишь опробуют ИИ и не готовы ради этого вкладываться в дополнительные (и недешевые!) людские ресурсы.

По данным hh.ru, в настоящее время наиболее востребованы ML-, ИИ- и промпт-инженеры, а также нейрокреаторы (художники, иллюстраторы, дизайнеры). Спрос на ИИ-тренеров, архитекторов ИИ-решений, фасилитаторов (специалистов по обучению персонала) гораздо скромнее.

Диапазон зарплат, предлагаемых таким узким специалистам, широк:

  • ML-инженеры — от 185 тыс. до 345 тыс. руб. (медианные значения);
  • ИИ-инженеры — 220 тыс. руб. (медиана);
  • ИИ-тренеры, архитекторы ИИ-решений, ИИ-фасилитаторы — 100 тыс. руб. и выше;
  • промпт-инженеры, нейрокреаторы — до 100 тыс. рублей.

На «Авито» чаще всего искали ИИ-тренеров и ИИ-редакторов (создание текстов, вычитка, подбор качественных образцов для обучения моделей). Средняя зарплата по всем профильным вакансиям — около 67,5 тыс. рублей.

Опрошенные «Ведомостями» представители ИТ-отрасли считают, что на данном этапе освоения ИИ большую ценность представляют навыки промпт-инженерии и способность отличить рабочий артефакт от правдоподобной галлюцинации. Ошибки ИИ могут дорого стоить крупной компании, так как могут повлечь не только убытки, но также потерю репутации и отток клиентов.

Андрей Зыкин, возглавляющий в BPMSoft направление по внедрению ИИ, отметил еще одно важное качество профильного специалиста — наличие критического мышления. От таких работников требуется умение четко формулировать задачи и оценивать корректность, пригодность, безопасность ИИ-решений с учетом слабых мест новых технологий.

RSS: Новости на портале Anti-Malware.ru