1774962837206.jpg
Интересно  Уязвимость в Vertex AI ставит под угрозу данные Google Cloud.
Исследователи кибербезопасности обнаружили уязвимость в платформе Vertex AI от Google Cloud, которая позволяет злоумышленникам получить несанкционированный доступ к конфиденциальным данным и скомпрометировать облачную среду организации. Проблема связана с чрезмерными разрешениями по умолчанию для сервисного агента P4SA, используемого в Vertex AI. Это позволяет злоумышленникам извлекать учетные...
1774962245634.jpg
Интересно  От 14% до 4%: почему мир стал безопаснее, а хакеры — хитрее. Разбор отчета «Касперского».
Компания «Лаборатория Касперского» опубликовала глобальный отчет о киберугрозах. Согласно данным, доля инцидентов высокой критичности снизилась до 4% в 2025 году, что является минимальным значением за шесть лет. В 2021 году этот показатель составлял 14%. К инцидентам высокой критичности относятся сложные целевые кампании и атаки с использованием программ-вымогателей. Наиболее распространенными...
1774960421005.jpg
Интересно  В Ростове-на-Дону протестировали режим полной изоляции интернета.
В Ростове-на-Дону пользователи домашнего интернета одного из местных провайдеров столкнулись с режимом белого списка. Доступ сохраняется только к ограниченному перечню сервисов, остальные сайты не открываются. Зарубежные платформы, включая Telegram, недоступны. VPN не решает проблему: соединение устанавливается, но страницы всё равно не загружаются. Провайдер объясняет происходящее...
1774958717293.jpg
Интересно  Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel.
Появился открытый инструмент rustunnel, который позволяет публиковать локальные сервисы в интернете через защищённые туннели. Проект написан на языке Rust и по своей логике близок к ngrok. Rustunnel устанавливает соединение между локальной машиной и удалённым сервером через зашифрованный WebSocket с TLS. Входящие запросы сначала попадают на сервер, а затем по этому каналу передаются в...
1774956967925.jpg
Интересно  Гонка вооружений в сфере ИИ: почему управление уязвимостями становится приоритетом для компаний.
Кибербезопасность развивается с беспрецедентной скоростью. Современные угрозы характеризуются не только увеличением количества уязвимостей, но и ускорением процессов атак и эксплуатации. Искусственный интеллект стал ключевым инструментом для злоумышленников, которые автоматизируют весь процесс атаки. Традиционные методы защиты, такие как периодические проверки и ручное управление, уже не...
1774956762161.jpg
Интересно  Роботы на Марсе могут стать более автономными для ускорения исследований.
Исследователи предложили увеличить автономность марсоходов для ускорения изучения поверхности планеты. Вместо постоянного контроля с Земли, роботы смогут самостоятельно выбирать цели и проводить измерения. Эксперименты с четвероногим роботом ANYmal показали, что такой подход позволяет сократить время исследований без потери качества данных. Робот успешно распознал различные типы пород, важные...
1774955349463.jpg
Интересно  Появился DVRTC — учебный проект для изучения уязвимостей интернет-телефонии.
В сети появился новый учебный проект DVRTC, предназначенный для изучения уязвимостей в интернет-телефонии и видеосвязи. Платформа представляет собой инфраструктуру для голосовой связи и WebRTC с преднамеренно ослабленной защитой. Пользователи могут развернуть систему у себя и шаг за шагом изучать различные атаки, включая перехват сигнализации SIP, утечки данных авторизации и внедрение...
1774953535231.jpg
Интересно  Европейский союз запрещает использование ИИ для создания поддельных откровенных изображений.
Европейский союз ужесточил борьбу с опасными возможностями искусственного интеллекта после скандала с фальшивыми откровенными изображениями. Европейский парламент поддержал запрет на приложения, которые с помощью ИИ создают или изменяют изображения, превращая их в откровенные, без согласия людей. Подобные инструменты теперь хотят полностью вывести за рамки закона. Инициатива стала частью...
1774951956790.jpg
Интересно  Новый инструмент Hadrian для поиска уязвимостей в интерфейсах программирования приложений.
Компания Praetorian представила открытый инструмент Hadrian, предназначенный для поиска уязвимостей в интерфейсах программирования приложений. Hadrian работает с REST, GraphQL и gRPC, фокусируясь на логике авторизации и проверке прав доступа. Инструмент автоматически проверяет доступ к методам API от имени разных ролей пользователей, выявляя уязвимости класса BOLA и BFLA, ошибки аутентификации...
1774949916192.jpg
Интересно  Плагин для Visual Studio Code стал инструментом атаки на разработчиков криптовалют.
Обновление старых расширений для Visual Studio Code превратилось в масштабную атаку на разработчиков блокчейн-проектов. Три расширения IoliteLabs для работы с Solidity получили вредоносный код, который начал незаметно загружать посторонние файлы на компьютеры пользователей. Расширения существовали с 2018 года и имели десятки тысяч установок, что делало атаку особенно коварной. Вредоносный код...

Статистика форума

Темы
24 690
Сообщения
63 271
Пользователи
16 834
Новый пользователь
Jonas2936

Пользователи онлайн

Всего посетителей:
323
Пользователи онлайн:
6
Гости онлайн:
317