безопасность

  1. Admin

    Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code.

    GitHub официально подтвердил, что взлом внутренних репозиториев произошёл из-за компрометации устройства сотрудника через вредоносное расширение Nx Console для Visual Studio Code. Атака позволила злоумышленникам получить доступ к примерно 3800 репозиториям, включая информацию от клиентов...
  2. Admin

    Интересно Критическая уязвимость в Drupal Core подвергает сайты на PostgreSQL атакам.

    Drupal выпустил обновления для устранения критической уязвимости в ядре системы. Уязвимость позволяет злоумышленникам выполнять удалённый код и повышать привилегии. Уязвимость, обозначенная как критическая, затрагивает только сайты, использующие PostgreSQL. Она может быть использована...
  3. Admin

    Интересно Microsoft представила инструменты RAMPART и Clarity для повышения безопасности ИИ-агентов.

    Microsoft выпустила два новых инструмента с открытым исходным кодом — RAMPART и Clarity, предназначенных для улучшения тестирования безопасности ИИ-агентов. RAMPART позволяет разработчикам проводить тесты на безопасность, а Clarity помогает принимать решения на ранних этапах разработки...
  4. Admin

    Интересно 260 символов, 126 уровней и 8,5 × 10³⁷ путей: GhostTree запутывает EDR и антивирусы в Windows.

    Исследователи обнаружили новый метод обхода антивирусов и систем защиты EDR в Windows. Техника под названием GhostTree использует особенности файловой системы NTFS для создания зацикленных путей. Метод основан на использовании символических ссылок и NTFS junctions, которые позволяют создавать...
  5. Admin

    Интересно Платформа Dify с 10 миллионами установок подвержена уязвимостям, позволяющим захватить аккаунт в один клик.

    Популярная платформа для разработки AI-приложений Dify, установленная более 10 миллионов раз, оказалась уязвимой к атакам, позволяющим захватить аккаунт всего одним кликом. Исследователи Imperva обнаружили критические уязвимости, которые позволяют злоумышленникам получить полный контроль над...
  6. Admin

    Интересно Proton предупреждает о рисках использования кнопки «Войти с Google».

    Компания Proton призывает пользователей отказаться от входа на сайты через кнопку «Войти с Google». Эта функция может превратить аккаунт Google в главный ключ от цифровой жизни и предоставить корпорации дополнительные данные о поведении пользователя. Proton предупреждает, что использование...
  7. Admin

    Интересно Старая утилита Windows MSHTA стала инструментом для кражи криптовалюты.

    Хакеры активно используют старую утилиту Windows MSHTA для запуска вредоносных сценариев на заражённых компьютерах. Инструмент, появившийся ещё в эпоху Internet Explorer, до сих пор входит в состав Windows и позволяет злоумышленникам обходить современные защитные механизмы. MSHTA была...
  8. Admin

    Интересно Искусственный интеллект агентов: готовы ли вы к новым вызовам?.

    Новые данные отрасли показывают, что управление идентификацией становится всё более сложным в эпоху искусственного интеллекта агентов. Исследование Orchid Security выявило, что невидимые элементы идентификации преобладают над управляемыми, что создаёт риски для предприятий. Orchid Security...
  9. Admin

    Интересно Хакеры обходят двухфакторную аутентификацию в SonicWall SSL VPN.

    Специалисты ReliaQuest обнаружили, что злоумышленники взламывают устройства SonicWall SSL VPN, несмотря на обновлённые прошивки. Для успешной атаки требуется лишь ручное изменение настроек, что делает устройства уязвимыми даже после обновлений. Уязвимость CVE-2024-12802 позволяет обойти...
  10. Admin

    Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок.

    NPM инициировал массовый сброс токенов после серии крупных атак на цепочку поставок. Атаки с использованием вредоносного ПО Mini Shai Hulud привели к компрометации более 1000 пакетов NPM. NPM объявил о принудительном сбросе всех токенов, обходящих двухфакторную аутентификацию, чтобы...