1781865815012.jpg
UFOLABSNEWS Google отказалась платить за критическую уязвимость в облачном сервисе.
Багхантер Джастин О’Лири обнаружил уязвимость в компоненте Config Connector Google Cloud, позволяющую повысить привилегии до уровня владельца организации. Изначально Google признала проблему критической, но затем изменила позицию, заявив, что система работает как задумано. О’Лири не согласен с этим, указывая на отсутствие проверки полномочий. Компания не выпустила исправление и не присвоила...
1781865150122.jpg
UFOLABSNEWS Тень искусственного интеллекта: новая угроза контроля доступа.
Первоначальные опасения предприятий по поводу ИИ были связаны с утечкой данных через публичные инструменты. Однако сейчас проблема сместилась в сторону контроля доступа. Сотрудники создают ИИ-агентов, которые могут взаимодействовать с корпоративными системами без должного аудита. Эти агенты получают широкие права доступа, что создаёт риски для безопасности. Традиционные методы защиты не...
1781864345549.jpg
UFOLABSNEWS Обнаружена уязвимость в беспроводных наушниках, позволяющая подслушивать разговоры.
Apple устранила уязвимость в наушниках Beats Studio Buds, которая позволяла злоумышленникам подключаться к устройству и подслушивать разговоры через микрофон. Проблема связана с некорректной проверкой подлинности в микросхемах Bluetooth. Уязвимость также затронула продукцию других производителей, включая Jabra, Bose и JBL. Обновления прошивки уже выпущены, но пользователям рекомендуется...
1781863293280.jpg
UFOLABSNEWS Устаревшие смарт-контракты стали причиной потерь $4 млн в проекте Aztec.
Проект Aztec столкнулся с двумя крупными атаками на устаревшие продукты, что привело к потере более $4 млн. Первая атака затронула старый платёжный продукт, созданный в 2021 году, из которого злоумышленники вывели 1158 ETH, 150 000 DAI и 0,47 renBTC. Вторая атака произошла через ошибку в системе проверки доказательств моста Aztec Connect, что позволило вывести около 909 ETH и другие токены...
1781861602333.jpg
UFOLABSNEWS Обнаружено 10 000 вредоносных репозиториев на GitHub, нацеленных на разработчиков и ИИ-агентов.
На GitHub выявлена масштабная кампания, в ходе которой злоумышленники создали тысячи поддельных репозиториев с троянскими программами. Репозитории копируют проекты разработчиков, добавляя вредоносный код, и часто занимают более высокие позиции в поисковой выдаче, чем оригиналы. Основная цель атаки — заставить разработчиков или ИИ-агентов загрузить ZIP-архив с вредоносным ПО. В архивах...
1781860414780.jpg
UFOLABSNEWS Международная операция против SocGholish уничтожила почти 15 тысяч заражённых сайтов.
Правоохранительные органы девяти стран провели масштабную операцию против инфраструктуры SocGholish, также известной как FakeUpdates. В ходе операции были обезврежены 14 971 заражённый сайт на WordPress и выведены из строя 106 серверов и доменов. SocGholish использовала взломанные легитимные сайты для распространения вредоносных программ через поддельные обновления браузеров. Владельцам сайтов...
1781860012497.jpg
Интересно Salesforce отключила интеграцию с приложением Klue из-за утечки данных клиентов.
Salesforce временно отключила интеграцию с приложением Klue Battlecards после инцидента безопасности, произошедшего 11 июня 2026 года. Злоумышленники использовали скомпрометированные учётные данные для получения OAuth-токенов, что привело к несанкционированному доступу к данным клиентов, включая контакты и коммерческие предложения. Компания Klue отозвала затронутые токены и проводит...
1781858453721.jpg
Интересно Официальный пакет Mastra стал источником вредоносного кода.
Обновление npm-пакета Mastra, используемого для разработки ИИ-приложений, стало причиной масштабной атаки. Злоумышленник взломал учётную запись одного из участников проекта и подменил программный компонент на вредоносный. Вредоносный код автоматически запускался при установке заражённых версий, крал данные криптокошельков и учётные данные. Эксперты рекомендуют удалить затронутые версии и...
1781858179953.jpg
Интересно Индийский суд поддержал временный запрет Telegram из-за утечки экзаменационных материалов.
Суд в Дели отклонил апелляцию Telegram против временного запрета мессенджера в Индии. Запрет был введён с 16 по 22 июня после утечки вопросов вступительного экзамена в медицинские вузы. Судья признал действия правительства законными, направленными на сохранение целостности экзамена. Telegram, насчитывающий более 150 миллионов пользователей в Индии, не прокомментировал решение. Активисты...
1781855357136.jpg
Интересно Женщина рассказала о грабеже через Uber Eats.
Американская блогерша Аманда Роллинс предупредила об опасности передачи кодов доставщикам Uber Eats. Её подруга стала жертвой ограбления после того, как открыла дверь, думая, что это доставка еды. Грабители, оказавшиеся несовершеннолетними, проникли в квартиру, используя код, предоставленный для доставки. Роллинс рассказала, что подобные преступления организуются через Telegram-группы, где...

Статистика форума

Темы
25 192
Сообщения
63 867
Пользователи
17 673
Новый пользователь
Loyd22119

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
1 238
Пользователи онлайн:
8
Гости онлайн:
1 230