В Сети появился готовый эксплойт для бреши в веб-приложении PrestaShop

В Сети появился готовый эксплойт для бреши в веб-приложении PrestaShop

В Сети появился готовый эксплойт для бреши в веб-приложении PrestaShop

В Сети был опубликован эксплойт, использующий две уязвимости в веб-приложении для электронной коммерции с открытым кодом PrestaShop. Эта проблема получила критический уровень опасности, она затрагивает версии приложения 1.6.x и 1.7.x.

PrestaShop используется различными ресурсами, ориентированными на электронную коммерцию. Приложение написано на PHP с использованием фреймворка Symfony, для написания шаблонов используется Twig, для хранения данных — MySQL.

Обычно PrestaShop использует малый и средний бизнес. Веб-движок имеет более 310 стандартных функций для быстрого создания функционального магазина.

Однако недавно в нем были обнаружены проблемы безопасности (CVE-2018-19126 и CVE-2018-19125), которые могут привести к удаленному выполнению кода. Ситуация осложняется тем, что сегодня в Сеть попал эксплойт, теперь любой киберпреступник может успешно воспользоваться им в ходе атак.

На данный момент неизвестно, работают ли разработчики над патчами для уязвимых версий PrestaShop. В любом случае предупрежден — вооружен.

Вместо Siri: Apple встроит в iOS и macOS полноценный чат-бот на Gemini

В следующем «крупном» релизе своих операционных систем — как настольных, так и мобильных — Apple планирует заменить голосового помощника Siri на чат-бота Campos, основанного на модели Gemini и доработанного под экосистему компании. За использование платформы Google, по данным источников, получила от Apple более 1 млрд долларов.

О планах компании сообщил журналист Bloomberg Марк Гурман. По его информации, которая традиционно опирается на инсайды внутри Apple, Siri могут заменить на полноценного ИИ-чат-бота уже к концу текущего года.

Такое решение, как отмечает Гурман, стало ответом на продолжающуюся ИИ-гонку, в которой Apple в последние годы заметно отстала от ключевых игроков рынка.

Новый бот получит стандартный набор возможностей современных ИИ-ассистентов: веб-поиск, генерацию изображений, помощь при написании кода и анализ загруженных файлов. При этом он будет глубоко интегрирован в систему — сможет анализировать содержимое открытых окон, а также использовать пользовательские данные, хранящиеся локально на устройстве и в облаке.

Вызывать чат-бота можно будет не только голосом, как это происходит с Siri, но и с помощью боковой кнопки. Кроме того, пользователи смогут «общаться» с ним в текстовом формате — возможность, отсутствие которой долгое время оставалось одним из главных поводов для критики Siri.

По данным источников Марка Гурмана, анонс нового чат-бота запланирован на июнь, а его официальный запуск ожидается в сентябре.

При этом сама Siri продолжает развиваться. Так, в iOS 26 у неё появились функции автоответчика, включая обработку вызовов с незнакомых номеров. По информации Bloomberg, в апреле Siri также получит ещё одно крупное обновление с расширенным набором возможностей.

RSS: Новости на портале Anti-Malware.ru