^
Ў
Стал доступен API для Stable Diffusion 3



Рекомендуем почитать: Xakep #299. Sysmon Содержание выпуска Подписка на «Хакер»-60% Компания Stability AI, которая стоит за разработкой генеративной сети Stable Diffusion, опубликовала API для следующего поколения нейросети, Stable Diffusion 3. Новая версия нейросети была анонсирована в феврале. Публикация API означает, что до момента официального выхода базовой модели нового поколения остались считанные недели. Новая версия Stable …...

Читать далее...

167
0     
0

Группа Core Werewolf попыталась атаковать российскую военную базу



Специалисты компании FACCT обнаружили на VirusTotal загруженный из Армении вредоносный файл, который удалось связать с кибершпионской группой Core Werewolf. Предполагаемой целью атаки была 102-я российская военная база. Файл представлял собой самораспаковывающийся архив 7zSFX, предназначенный для скрытой установки и запуска легитимной программы удаленного доступа UltraVNC....

Читать далее...

181
0     
0

WinAPI днем и ночью. Ищем способы обращения к нативному коду из C#



Для подписчиковОдним из немногих минусов C# считается некоторая сложность при вызове методов WinAPI. Многие возможности уже перекочевали в сборки, но до сих пор приходится часто сталкиваться с задачей вызова функций Win32 напрямую. В таком случае используются PInvoke, DInvoke и их производные. В этой статье я покажу, как работают эти методы, и мы научимся вызывать функции WinAPI из управляемого кода....

Читать далее...

217
0     
0

Открыт новый набор на практические курсы по информационной безопасности ИНСЕКА



В процессе освоения программ ты примеришь на себя роли специалистов из различных отделов кибербезопасности. Вместе с наставником курса вы решите задачи, с которыми сталкиваются в реальной жизни ИБ-команды большинства компаний....

Читать далее...

159
0     
0

Ботнеты активно пользуются уязвимостью в роутерах TP-Link



По данным Fortinet, в настоящее время как минимум шесть ботнетов атакуют маршрутизаторы TP-Link Archer AX21 (AX1800), уязвимые перед проблемой CVE-2023-1389, позволяющей осуществлять инъекции команд без аутентификации....

Читать далее...

144
0     
0

Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks



В сети появился эксплоит для критической уязвимости CVE-2024-3400, затрагивающей брандмауэры Palo Alto Networks под управлением PAN-OS. Проблема уже находится под атаками, позволяя неаутентифицированным злоумышленникам выполнять произвольный код с root-привилегиями....

Читать далее...

128
0     
0

DDoS-атак на отрасль энергетики стало больше почти в 10 раз



Специалисты ГК «Солар» подсчитали, что в первом квартале 2024 года произошло более 2500 DDoS-атак сферу энергетики. Это в три раза превышает показатель предыдущего квартала и почти в 10 раз – показатель аналогичного периода 2023 года. Исследователи связывают этот рост, например, с увеличением бюджетов на атаки и арендой мощностей дата-центров для усиления DDoS....

Читать далее...

130
0     
0

Серьезная уязвимость в PuTTY позволяет восстанавливать приватные ключи



Разработчики PuTTY выпустили обновление, исправляющее криптографическую уязвимость CVE-2024-31497, затрагивающую версии с 0.68 по 0.80. Сообщается, что проблему можно использовать для восстановления приватных ключей NIST P-521 (ecdsa-sha2-nistp521)....

Читать далее...

142
0     
0

Cisco предупредила о масштабных брутфорс-атаках, нацеленных на VPN-сервисы



Компания Cisco предупреждает о массовых брутфорс-атаках, нацеленных на VPN- и SSH-сервисы на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру....

Читать далее...

128
0     
0

YouTube продолжается бороться с блокировкой рекламы. Очередь дошла до сторонних приложений



Компания Google, стоящая за разработкой YouTube, объявила, что сторонние приложения, блокирующие рекламу при просмотре видео на YouTube, нарушают Условия предоставления услуг (Terms of Service). Google предупреждает, что скоро начнет принимать меры против таких приложений....

Читать далее...

139
0     
0





Перейти к полной версии