Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Код Kyber, скомпилированный Clang, может слить секретный ключ шифрования

...
Код Kyber, скомпилированный Clang, может слить секретный ключ шифрования

В эталонной реализации механизма инкапсуляции ключей (KEM) обнаружена уязвимость, позволяющая получить секретные данные через атаку по стороннему каналу. Опасная проблема Kyber, виновником которой оказался компилятор, уже устранена.

Банда ИИ-ботов взломала половину тестовых сайтов через эксплойт 0-day

...
Банда ИИ-ботов взломала половину тестовых сайтов через эксплойт 0-day

Исследователям из Иллинойского университета (UIUC) удалось повысить эффективность автономных ИИ-взломщиков, использующих уязвимости нулевого дня, сгруппировав их и распределив роли. Созданный с этой целью многоагентный фреймворк получил имя HPTSA.

Тёмная сторона искусственного интеллекта: угрозы и защита

...
Тёмная сторона искусственного интеллекта: угрозы и защита

Развитие систем искусственного интеллекта усложняет защиту от взломов. Технологии машинного обучения в руках хакеров становятся серьёзной угрозой информационной безопасности. Искусственный интеллект облегчает взлом паролей и позволяет автоматизировать атаки. Поэтому кибербезопасникам приходится постоянно искать новые способы противостоять попыткам вторжений.

Критическая уязвимость PHP затрагивает миллионы Windows-серверов

...
Критическая уязвимость PHP затрагивает миллионы Windows-серверов

В PHP для Windows обнаружилась опасная уязвимость, которая может привести к удалённому выполнению кода. Проблема затрагивает все версии с 5.x и ставит под угрозу множество серверов по всему миру.

Apple обещает выпускать патчи для iPhone как минимум пять лет

...
Apple обещает выпускать патчи для iPhone как минимум пять лет

Apple обещает обеспечить патчами смартфоны iPhone в течение как минимум пяти лет. Это поможет корпорации соответствовать требованиям регуляторов Великобритании.

Apple динамит Kaspersky с выплатой $1 млн за zero-click в iOS

...
Apple динамит Kaspersky с выплатой $1 млн за zero-click в iOS

Apple не хочет выплачивать специалистам «Лаборатории Касперского» полагающееся вознаграждение за обнаруженные в iOS уязвимости, позволяющие использовать недокументированные фичи Apple CPU для установки шпионского софта на iPhone.

Zyxel закрыла критические уязвимости в устаревших NAS326 и NAS542

...
Zyxel закрыла критические уязвимости в устаревших NAS326 и NAS542

Компания Zyxel Networks выпустила обновления прошивки для отслуживших свое NAS-устройств, в которых объявились три критические уязвимости. Патчи доступны корпоративным пользователям в рамках расширенной поддержки.

Накануне ПМЭФ DDoS-атакам подверглись свыше 300 российских организаций

...
Накануне ПМЭФ DDoS-атакам подверглись свыше 300 российских организаций

Последние два дня ГК «Солар» фиксирует рост числа и сложности DDoS-атак по своей клиентской базе. Попытки вызвать сбой выявлены и пресечены более чем в 300 российских компаниях, в том числе в родственном «Ростелекоме».

Июньские патчи для Android устранили 37 уязвимостей

...
Июньские патчи для Android устранили 37 уязвимостей

На этой неделе Google начала рассылать июньские патчи для Android, которые в этот раз устраняют в общей сложности 37 уязвимостей, включая опасные баги, приводящие к повышению прав в системе.

Hugging Face отзывает токены доступа к ИИ-проектам из-за взлома Spaces

...
Hugging Face отзывает токены доступа к ИИ-проектам из-за взлома Spaces

На прошлой неделе безопасники Hugging Face выявили факт несанкционированного доступа к цифровым ID ряда пользователей Spaces. Поскольку секреты включали токены авторизации для совместной работы над ИИ-проектами, эти пропуска было решено отозвать.