Mozilla устранила критические уязвимости в Thunderbird

Mozilla устранила критические уязвимости в Thunderbird

Mozilla устранила критические уязвимости в Thunderbird

Компания Mozilla выпустила обновление безопасности для устранения множества уязвимостей в Thunderbird. Удаленный злоумышленник может использовать некоторые из этих уязвимостей для управления системой.

Одна из уязвимостей получила статус критической. Ей был присвоен идентификатор CVE-2017-7845, она способна привести к переполнению буфера при отрисовке элементов с помощью библиотеки ANGLE с использованием Direct 3D 9.

Это связано с неправильным значением, которое передается внутри библиотеки во время проверок и приводит к завершению работы. Отмечается, что эта брешь затрагивает только Windows-системы, другие операционные системы вне опасности.

Еще две уязвимости получили высокую степень риска, одна из них (CVE-2017-7846) позволяет выполнить JavaScript в анализируемом RSS-канале, когда RSS-канал просматривается как веб-сайт. А вторая (CVE-2017-7847) может привести к тому, что специально созданный CSS в ленте RSS может раскрыть строки локального пути, которые могут содержать имя пользователя.

В версии Thunderbird 52.5.2 все вышеперечисленные дыры в безопасности были устранены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Продажи плюшевых ИИ-мишек приостановлены из-за их сексуальных фантазий

Базирующаяся в Сингапуре компания FoloToy сняла с продажи медвежат Kumma и другие игрушки на основе ИИ после того, как исследователи выявили их склонность к вредным советам и обсуждению сексуальных пристрастий.

Вендор интеллектуальных плюшевых мишек заявил, что проводит аудит безопасности ассортимента, использующего ИИ-технологии.

Набивной плюшевый мишка с интегрированным чат-ботом на основе GPT-4o производства OpenAI продавался по цене $99 и позиционировался как дружелюбный и знающий собеседник, которого оценят и любознательные дети, и их родители.

Как выяснилось, вооруженная ИИ приятная игрушка использует его без должных ограничений. Тестирование показало, что Kumma с готовностью выдают потенциально опасный контент — сведения о нетрадиционном сексе с наглядной графикой, а также советы о том, как зажигать спички и где отыскать в доме ножи.

Получив соответствующее уведомление, OpenAI заблокировала разработчика детских игрушек за нарушение ее политик. Вместе с тем исследователи с сожалением отмечают, что это не единичный случай: производство ИИ-игрушек пока никак не регулируется, а поток их продаж растет.

Удаление одного потенциально опасного продукта с прилавков, по мнению экспертов, не решит проблемы, пока не будет введен систематический контроль.

Стоит заметить, что детские игрушки на основе ИИ, склонного к галлюцинациям, способны нанести еще больший вред, чем некогда модные интерактивные куклы, мягкие зверики и роботы, подключенные к интернету и потому уязвимые к взлому и перехвату персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru