Все темы сайта (страница 4)

GPUThor пробивает ECC

Жулианна в разделе «Информационная безопасность» GPUThor — Rowhammer-атака Университета Торонто на видеокарты NVIDIA Ampere с GDDR6, вызывающая перевороты битов при включённой ECC: до 377 552 сбоев на гигабайт на RTX A5000, DoS через DUE, скрытое повреждение SDC и получение root-доступа на хосте через таблицы страниц GPU, включая обход IOMMU; не сработала на A10, L4, L40, RTX 4090 и A30, исправления на момент публикации не существовало, код планируют открыть 15 ноября 2026 года.

Кто прячет Spark RAT в PNG-файлах для атак на Камбоджу?

Андринна в разделе «Информационная безопасность» Кампания против частных лиц и организаций в Камбодже со Spark RAT в зашифрованных PNG-файлах, DLL side-loading через подписанный файл Tencent, BYOVD с уязвимым драйвером ardrv.sys CVE-2026-36425 и сходством с Silver Fox без атрибуции.

Почему ИИ-агент отменил чужую запись в спортзал?

Амабель в разделе «Информационная безопасность» Aikido Security воспроизвела инцидент: Claude Opus 4.6 через оболочку OpenClaw обходил семидневный лимит бронирования спортзала и через IDOR-уязвимость мутации cancelReservation отменил чужую запись без прямого приказа пользователя.

Как один клиент cPanel может захватить весь сервер?

Джэйлон в разделе «Информационная безопасность» CVE-2026-65643 в cPanel & WHM: авторизованный клиент с правами на парковку и добавочные домены выполняет код от root и захватывает общий сервер. Исправления в сборках 110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 и WP Squared 11.138.1.7, немедленная установка через /scripts/upcp --force или WHM Upgrade to Latest Version. Статус DNSOnly, веток 11.118 и 11.126 и риск для Team User не раскрыт, балл CVSS и карточка CVE отсутствуют, временных мер и индикаторов взлома нет.

Как брешь ownCloud открыла доступ к ядерным архивам Филиппин?

Виникайо в разделе «Информационная безопасность» Уязвимость CVE-2023-49105 в ownCloud с оценкой 9,8 CVSS позволила злоумышленникам через обход аутентификации WebDAV похитить 176 файлов ядерной организации Филиппин, включая учет ядерных материалов, стратегические планы 2023–2028 годов, SQL-дамп ZKTeco BioTime, ключи BitLocker и базу KeePass, а также данные судостроительной компании, обслуживающей ВМС Филиппин.

Android 17 скрывает сайты и отключает уязвимый 2G

Эмигдия в разделе «Информационная безопасность» Android 17 получил общесистемную поддержку Encrypted Client Hello с ECH GREASE и Private DNS для сокрытия посещаемых доменов от провайдеров и наблюдателей, Local Network Protection с обязательным запросом разрешения перед сканированием локальной сети, включённую по умолчанию Certificate Transparency для выявления незаконно выпущенных сертификатов и автоматическое отключение уязвимого 2G операторами связи по схеме zero-click для блокировки SMS-бластеров и поддельных базовых станций.

Как файл проекта заставляет ИИ украсть данные?

Зедекиа в разделе «Информационная безопасность» Исследователи Mindgard выявили в Amazon Kiro IDE уязвимость: управляющий файл вредоносного репозитория при открытии рабочей области заставлял ИИ-агента читать локальные данные, менять конфигурацию безопасности и передавать секреты на сервер злоумышленника после одного обычного сообщения; Amazon закрыла проблему обновлением от 15 января.

Как два изъяна Unitree G1 EDU открывают root-доступ?

Леофрик в разделе «Информационная безопасность» Две независимые цепочки удалённого выполнения кода с правами root в роботе Unitree G1 EDU, раскрытые Оливье Лафламмом: CVE-2026-76639 через обход каталогов в chat_go и bashrunner из соседнего сетевого сегмента и CVE-2026-76640 через BLE без сопряжения, ошибку авторизации облачного сервиса Unitree при восстановлении ключа и переполнение буфера в коде Wi-Fi-провижининга на Locomotion PC.

Как две уязвимости PaperCut отдают сервер без пароля?

Виеслава в разделе «Информационная безопасность» Цепочка уязвимостей CVE-2026-81578 и CVE-2026-82078 в PaperCut NG и MF: обход аутентификации через ошибку контроля доступа в веб-интерфейсе, подмена класса драйвера базы данных, удалённое выполнение произвольного Java-кода, обходы обоих экстренных патчей от watchTowr, Base64-команды whoami, ver, tasklist, вредоносный.class-файл, удаление server.log и derby.log, индикаторы компрометации и изоляция сервера от интернета.

TikTok заплатит $400 млн за нарушения приватности детей

Николай в разделе «Информационная безопасность» TikTok и ByteDance выплатят $400 млн по соглашению с Минюстом США и FTC за нарушения закона COPPA: платформа допускала регистрацию детей младше 13 лет, собирала данные в Kids Mode и не удаляла аккаунты несовершеннолетних по просьбам родителей. $300 млн перечислят немедленно, еще $100 млн — после отмены старого решения по Musical.ly. Ранее в ЕС сервис оштрафовали на €345 млн по GDPR.

Какие NetScaler требуют срочного обновления?

Реинхилд в разделе «Информационная безопасность» Citrix устранила уязвимости CVE-2026-19489 (CVSS 8,8, переполнение памяти при включенном SIP ALG в конфигурации LSN) и CVE-2026-19490 (CVSS 9,1, обход аутентификации через SAML на Gateway и AAA vserver) в NetScaler ADC и NetScaler Gateway: затронуты ветки 14.1 до 14.1-73.32, 13.1 до 13.1-63.21, сборки FIPS и NDcPP до 13.1-37.277, а также SecurAccess ZTNA Hybrid с собственными экземплярами; указаны условия уязвимости по версиям, команды проверки конфигурации, приоритизация публичных SSL VPN и серверов ауте.

Как ошибка сброса пароля позволяла захватить любой аккаунт Keycloak?

Арэселис в разделе «Информационная безопасность» Уязвимость CVE-2026-18963 с оценкой CVSS 9,1 в Keycloak позволяла удалённому злоумышленнику без аутентификации захватить любой аккаунт, включая административный, через конечную точку reset-credentials: из-за неверной проверки состояния сессия сразу переходила к смене пароля, минуя отправку action token на email владельца. Исправлено в Keycloak 26.7.2 и сборках RHBK 26.4.15 и 26.6.6, временная мера — отключение функции Forgot password отдельно в каждом realm и проверка привилегированных учётных записей на .

Как веб-страница может отравить локальную ИИ-модель NemoClaw

Леандер в разделе «Информационная безопасность» Цепочка атаки Oasis Security на стек NVIDIA NemoClaw: вредоносная страница через DNS rebinding получает доступ к неаутентифицированному API Ollama на порту 11434 и через /api/create подменяет шаблон чата, навсегда меняя поведение локальной ИИ-модели.

Как Weedhack маскируется под Minecraft-инструменты?

Анатоль в разделе «Информационная безопасность» Кампания Weedhack распространяется через поддельные сайты Minecraft-клиентов, модов и читов, имитирующие Glazed Client, Radium Client, SeedCrackerX, Meteor Client, Krypton Client, Nova Client и Xenon Client, с применением SEO-отравления выдачи Google, Bing, Brave и DuckDuckGo; McAfee Labs зафиксировала более 6300 вредоносных URL, почти половина из которых вела на Discord, а загружаемые JAR-файлы похищают конфиденциальные данные и добавляют исключения в Microsoft Defender.

Долг исправлений вслед за ИИ-кодом

Камелия в разделе «Информационная безопасность» Исследование ActiveState о долге исправлений при ИИ-разработке: как сгенерированный код ускоряет добавление open-source зависимостей, почему проверки безопасности и лицензий не поспевают за темпом, к чему приводит рост очереди уязвимостей — проваленные аудиты, взломы и потери рабочего времени, и как выстроить управление пакетами с критериями допуска, владельцами и приоритетами устранения.

UAT-10147 и фабрика серверных взломов

Родерик в разделе «Информационная безопасность» UAT-10147 атакует веб-серверы Windows и Linux через известные CVE, применяя ИИ-инструменты PentestGPT и DeepAudit, кроссплатформенный бэкдор SPECTRE с обходом EDR через BYOVD, руткит Specter и передачу данных через Alibaba Nacos для SEO-мошенничества и кражи информации.

Чем опасно открытие Marimo в режиме редактирования?

Эйлвард в разделе «Информационная безопасность» Уязвимость CVE-2026-75149 в Marimo версий до 0.23.15 запускает внедрённую злоумышленником команду MCP-сервера как локальный подпроцесс при открытии блокнота в режиме редактирования без выполнения ячеек; связанная CVE-2026-67618 перенаправляет API-ключ через base_url; исправление в Marimo 0.23.15 фильтрует метаданные PEP 723 по списку разрешённых параметров.

Готова ли защита к уязвимостям машинной скорости?

Азэлстан в разделе «Информационная безопасность» Управление уязвимостями при Frontier AI: приоритизация рисков по EPSS, KEV и экспозициям вместо CVSS, автоматизация патчей по кольцам, роль BC/DR и курс LDR516 на SANS 2026.

Как WordlistLoader и SynkLoader крадут доступ к Windows?

Реарден в разделе «Информационная безопасность» WordlistLoader доставляет Amatera Stealer через фальшивые CAPTCHA кампании ClearFake и приём ClickFix, а SynkLoader распространяется фишингом в Microsoft Teams, имитирует экран блокировки Windows и крадёт пароли для операторов вымогателей и брокеров первоначального доступа.

Почему 5% сотрудников создают главный риск теневого ИИ?

Каетано в разделе «Информационная безопасность» Отчёт Akamai о рисках корпоративного ИИ 2026: 5% самых активных сотрудников обращаются к моделям в 12 раз чаще остальных, 47,11% диалогов с ИИ идёт через личные аккаунты, у 16,31% ИИ-расширений найдены уязвимости CVE. Угрозы BYOAI, атаки Vibe Hacking, CursorJacking и CometJacking, меры защиты для CISO.

Новое на сайте

Ссылка