^
Ў
ИИ-ботов научили решать CAPTCHA не хуже человека



Исследователи создали локальных ботов, которые используют специально обученные модели распознавания изображений и могут сравниться с людьми в вопросах решения определенных видов CAPTCHA. Порой эти боты демонстрируют стопроцентную эффективность....

Читать далее...

59
0     
0

Старый добрый хостинг. Колонка главреда



Сегодня я вытащу на публику еще один редакционный спор: в нем мне раз за разом рассказывают, что заливать сайты на FTP — это несовременно и чуть ли не стыдно, а я упорно настаиваю на том, что это прекрасный, простой и надежный способ, который мы если не потеряли, то постепенно теряем....

Читать далее...

102
0     
0

HTB BoardLight. Повышаем привилегии через баг в среде Enlightenment



Для подписчиковСегодня мы с тобой повысим привилегии в Linux, используя необычный баг — в довольно редко встречающейся оконной среде Enlightenment. А чтобы попасть на сервер, нам понадобится проэксплуатировать RCE-уязвимость в CRM/ERP-системе Dolibarr....

Читать далее...

76
0     
0

Meta* оштрафовали на 91 000 000 евро за хранение паролей открытым текстом



Ирландская комиссия по защите данных (Data Protection Commission, DPC) оштрафовала Meta Platforms Ireland Limited (деятельность компании Meta признана экстремистской и запрещена на территории РФ) на 91 млн евро за хранение в открытом виде паролей сотен миллионов пользователей. Этот инцидент DPC расследовала с 2019 года....

Читать далее...

40
0     
0

У «Детского мира» украли 4500 подарочных сертификатов



СМИ сообщили, что СК РФ расследует дело о краже почти 4500 подарочных сертификатов и подарочных карт у сети магазинов «Детский мир»....

Читать далее...

75
0     
0

Критический баг в Nvidia Container Toolkit приводит к полному захвату хоста



Исследователи компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit, который широко используется в облачных средах и для работы с ИИ. Проблема могла использоваться для побега из контейнеров и получения контроля над хостом....

Читать далее...

65
0     
0

Разработчики Tails и Tor Project решили объединить усилия



Некоммерческая организация Tor Project и разработчики Tails сообщили, что объединяют усилия. Организации стремятся объединить ресурсы, снизить накладные расходы и более тесно сотрудничать в вопросах развития свободного интернета, защищая пользователей от слежки и цензуры....

Читать далее...

30
0     
0

Google старается сохранить бесплатные сервисы доступными в России



Представители компании Google сообщили российским СМИ, что стремятся сохранить свои бесплатные сервисы доступными в России. Ранее на этой неделе в Минцифры предупреждали, что у пользователей сервисов Google в РФ наблюдаются проблемы с двухфакторной аутентификацией через SMS, и предполагали, что «Google ограничил создание новых аккаунтов»....

Читать далее...

37
0     
0

Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате



Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как использовать на практике один из самых известных сканеров — Acunetix....

Читать далее...

26
0     
0

Уязвимости CUPS позволяют выполнить произвольный код в Linux



ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS (Common UNIX Printing System), что приведет к удаленному выполнению произвольного кода на уязвимых машинах....

Читать далее...

31
0     
0





Перейти к полной версии