Trend Micro предупреждает об атаках уязвимости нулевого дня в Adobe Flash

Trend Micro предупреждает об атаках уязвимости нулевого дня в Adobe Flash

Исследователи компании Trend Micro обнаружили новую критическую уязвимость нулевого дня, затрагивающую все версии Adobe Flash Player на платформах Microsoft Windows и Apple Mac OS X. Эксперты Trend Micro уже выявили атаки на платформу Microsoft Windows с использованием вредоносных рекламных объявлений.

Специалисты Adobe подтвердили эту уязвимость, и обе компании совместно работают над проблемой. Соответствующее исправление планируется выпустить в течение недели. Trend Micro рекомендует пользователям отказаться от использования технологии Flash Player до получения исправления.

Атаки с использованием рекламных объявлений нацелены  не на отдельные веб-сайты, а на целые рекламные (баннерообменные) сети. Это позволяет легко распространять вредоносный код среди множества веб-сайтов с хорошей репутацией, при этом не компрометируя ни один сайт напрямую. С помощью технологии Trend Micro Smart Protection Network эксперты Trend Micro контролируют географию распространения атаки в реальном времени.

Apple нашла на MacBook экс-сотрудника новые улики против OpenAI

Apple представила суду новые доказательства по делу против OpenAI и своего бывшего сотрудника Чанга Лю. Компания утверждает, что тот использовал в работе на новом месте конфиденциальную схему микросхемы Apple, а затем попытался уничтожить улики.

Новые материалы обнаружили на старом рабочем MacBook Лю, который его адвокаты передали для изучения.

По версии Apple, бывший инженер применял в OpenAI не только секретную электрическую схему, но и инструмент с таким же названием, как у внутреннего инженерного приложения корпорации.

Apple также заявила, что OpenAI знала о доступе Лю к корпоративным данным. Более того, когда в июне инженеру стало известно о расследовании, он якобы привлёк коллегу Ю-Тин Пэна к уничтожению доказательств. Сами материалы в публичной версии судебных документов скрыты.

Ранее Apple публиковала сообщения Лю, из которых следовало, что он понимал: доступ к некоторым корпоративным файлам сохранился даже после увольнения. OpenAI встала на сторону сотрудника и объяснила ситуацию небрежным управлением учётными записями со стороны Apple.

По версии разработчика ChatGPT, Лю открывал старые файлы лишь для помощи бывшим коллегам. Apple парировала, что инженер воспользовался редкой неизвестной ошибкой аутентификации.

Теперь производитель iPhone требует предварительного судебного запрета, который не позволит OpenAI разрабатывать оборудование на основе технологий Apple, пока идёт разбирательство. Кроме того, компания добивается ускоренного сбора доказательств, подозревая причастность других бывших сотрудников.

Масштаб для паранойи подходящий: по данным первоначального иска, в OpenAI работают более 400 выходцев из Apple. Пока суду предстоит разобраться, переехали ли вместе с ними только знания и опыт или ещё и кое-какие файлы из Купертино.

RSS: Новости на портале Anti-Malware.ru