Браузер Apple Safari подвержен критической уязвимости

Браузер Apple Safari подвержен критической уязвимости

Интернет-браузер Apple Safari содержит критически опасную уязвимость, которая допускает возможность заражения компьютера под управлением Windows вредоносным кодом. Об этом сегодня сообщили одновременно американская US-Cert и датская ИТ-компания Secunia. В обоих сообщениях указывается, что хакеры имеют возможность полностью скомпрометировать компьютер посредством DriveBy-атаки.



По данным Secunia, уязвимость проявляется в случае, когда браузер порождает новое окно со специально сгенерированным злонамеренным заголовком. На практике эксплуатировать указанную уязвимость можно через самую обычную ссылку с меткой открытия веб-страницы в новом окне.

Процесс заражения ПК происходит в момент открытия новой страницы или всплывающего PopUp-окна. В US-Cert говорят, что зафиксировали атаки, сценарий которых ведет к открытию новых страниц через сервисы GMail и Windows Live Hotmail. В сообщении обоих источников говорится, что атаке подвержены все браузеры семейства Safari 4, включая последнюю стабильную версию 4.0.5.

Secunia классифицирует найденный баг как "чрезвычайно опасный". Дополнительную опасность ему придает и тот факт, что при минимальной модификации кода возникает угроза проведения атаки и в среде Mac OS X.

Источник

Каждый десятый россиянин использует ИИ для создания рабочих паролей

Как выяснили в «Лаборатория Касперского» и hh.ru, часть россиян уже доверяет нейросетям даже такую важную задачу, как создание паролей для рабочих аккаунтов. По данным совместного опроса, каждый десятый использует ИИ для генерации паролей к корпоративным сервисам.

Ещё 6% применяют нейросети для управления паролями или их хранения. Это уже выглядит рискованнее: если пользователь вводит в ИИ-сервис лишние данные, они потенциально могут оказаться вне контроля компании.

В целом большинство пользователей пока относятся к такой практике осторожно. Но есть и те, кто готов доверять ИИ даже в вопросах с высокой ценой ошибки.

Так, 11% опрошенных заявили, что могли бы поручить нейросети создание паролей для рабочих ресурсов с конфиденциальной информацией. Столько же признались, что в некоторых случаях доверяют ИИ в генерации паролей больше, чем себе.

Эксперты напоминают: сама идея создать сложную комбинацию с помощью технологии не плоха. Проблема начинается, когда человек в запросе указывает название компании, конкретный сервис или другие детали, которые лучше не светить во внешней системе. Кроме того, предложенный нейросетью пароль не стоит использовать в исходном виде.

В «Лаборатории Касперского» советуют безопаснее подходить к таким сценариям: не передавать ИИ конфиденциальные данные, просить несколько вариантов и затем собирать собственную комбинацию.

Для компаний более надёжным вариантом остаются корпоративные менеджеры паролей, где можно централизованно управлять учётными данными и контролировать правила безопасности.

RSS: Новости на портале Anti-Malware.ru