^
Ў
Проблема Looney Tunables позволяет получить root-права в дистрибутивах Linux



Новая Linux-уязвимость, получившая название Looney Tunables (CVE-2023-4911), позволяет локальному злоумышленнику получить root-привилегии, используя переполнение буфера в динамическом загрузчике ld.so библиотеки GNU C. Проблема представляет угрозу практически для всех основных дистрибутивов Linux, включая Fedora, Ubuntu, Debian и так далее....

Читать далее...

150
0     
0

Актер Том Хэнкс предупредил, что его образ используется в дипфейк-рекламе стоматологии



На этой неделе актер Том Хэнкс, ведущая ток-шоу CBS Mornings и известный ютубер MsBeast предупредили, что мошенники используют их образы в рекламе, которая создается при помощи ИИ....

Читать далее...

176
0     
0

Google и Yahoo заявили, что будут бороться со спамом по-новому



Два крупнейших в мире провайдера электронной почты заявили, что скоро предпримут ряд шагов, направленных на борьбу со спамом, фишингом и массовыми рассылками....

Читать далее...

161
0     
0

Microsoft выпустила срочные патчи для Microsoft Edge и Teams



Не дожидаясь «вторника обновлений», компания Microsoft опубликовала экстренные патчи для Edge, Teams и Skype. Эти исправления устраняют две уязвимости нулевого дня в опенсорсных библиотеках, которые входят в состав всех трех перечисленных продуктов....

Читать далее...

133
0     
0

ChatGPT на рыбалке. Выманиваем пароль при помощи QR-кода и чат-бота



Для подписчиковChatGPT сейчас разве что в котлеты не кладут. В этой статье мы расскажем, как в проекте по социальной инженерии с помощью форка библиотеки для Gophish рассылать QR-коды вместо обычных ссылок, чтобы вытащить сотрудников из защищенного рабочего окружения на личные девайсы. В качестве catchy-сценария рассылки мы рассмотрим «Telegram-бот IT-поддержки с ChatGPT» и на самом деле используем эту нейросеть для генерации кода бота,...

Читать далее...

130
0     
0

Qualcomm исправила три уязвимости нулевого дня в драйверах GPU и DSP



На этой неделе компания Qualcomm устранила 17 проблем в различных компонентах, включая три 0-day уязвимости в драйверах Adreno GPU и Compute DSP, которые хакеры уже активно использовали в своих атаках....

Читать далее...

119
0     
0

Для критической уязвимости в WS_FTP Server уже появился эксплоит



На прошлой неделе компания Progress Software, разработчик платформы для обмена файлами MOVEit Transfer, которая недавно использовалась в массовых атаках, предупредила клиентов о новой опасной уязвимости в своем продукте WS_FTP Server. Так как для этого бага уже появился PoC-эксплоит, разработчики говорят, что «разочарованы» действиями исследователей, которые его создали....

Читать далее...

123
0     
0

Arm предупредила об уязвимостях в драйверах графических процессоров Mali



Компания Arm выпустила патчи, среди прочего, устраняющие уязвимость в драйвере ядра графического процессора Mali, которая уже активно использовалась хакерами. Уязвимые Mali GPU работают на множестве устройств, включая Google Pixel и другие телефоны на Android, Chromebook и различные девайсы под управлением Linux....

Читать далее...

168
0     
0

СМИ: Роскомнадзор может заблокировать все VPN-сервисы в магазинах приложений



Зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин сообщил, что с 1 марта 2024 года Роскомнадзор сможет заблокировать в магазинах приложений все VPN-сервисы, предоставляющие доступ к запрещенным сайтам....

Читать далее...

160
0     
0

ИИ Bing Chat обманом вынудили решить CAPTCHA



Исследователь вынудил чат-бота Microsoft решить CAPTCHA, использовав для этого «визуальный джейлбрейк» — надпись на медальоне его воображаемой умершей бабушки, которую нужно было прочитать....

Читать далее...

115
0     
0





Перейти к полной версии