#безопасность
-
Microsoft подтвердила существование неотключаемого идентификатора устройства GDID в Windows
Компания Microsoft подтвердила, что операционная система Windows содержит идентификатор устройства под названием GDID, который невозможно отключить. Сведения о нём фигурируют в материалах судебного дела ФБР.
-
В npm-пакеты AsyncAPI внедрили троян для кражи учётных данных
Злоумышленники опубликовали пять вредоносных версий пакетов AsyncAPI в реестре npm, распространяя через них троян удалённого доступа с функциями кражи данных. Атака затронула цепочку поставок открытого ПО.
-
«Автомат по продаже уязвимостей»: как ИИ находит нулевые дни
Компания Intruder представила систему, которая с помощью разбиения кода и языковых моделей автоматически ищет сложные уязвимости в программном обеспечении. С её помощью уже найден и эксплуатирован неизвестный ранее zero-day в плагине для WordPress.
-
Исследователь опубликовал новый PoC для уязвимости в Windows вскоре после Patch Tuesday
Специалист под псевдонимом Chaotic Eclipse представил эксплойт LegacyHive, эксплуатирующий уязвимость службы профилей пользователей Windows для повышения привилегий.
-
Уязвимость в Cursor: клонированный репозиторий может выполнить код в Windows
В редакторе кода Cursor на Windows обнаружена уязвимость: если в корне проекта лежит файл git.exe, редактор запускает его без предупреждений и подтверждений. Вредоносный файл при этом получает доступ к SSH-ключам, облачным токенам и исходному коду пользователя.
-
CISA предупредила об активной эксплуатации уязвимостей в SharePoint
Агентство кибербезопасности США (CISA) сообщило, что злоумышленники активно используют три уязвимости для взлома локальных серверов SharePoint, доступных из интернета. Администраторам рекомендовано незамедлительно установить обновления.
-
Исследователь показал, как обманом заставить Claude раскрыть личные данные пользователя
Автор блога описал способ, с помощью которого ему удалось обманным путём заставить ИИ-ассистента Claude раскрыть конфиденциальную информацию, сохранённую в его памяти. Публикация вызвала оживлённое обсуждение на Hacker News.
-
США предъявили обвинения операторам «пуленепробиваемого» хостинга из России
Федеральные прокуроры США рассекретили обвинения против трёх граждан России, которых подозревают в предоставлении bulletproof-хостинга группировкам вымогателей. По данным следствия, ущерб пострадавших по всему миру превысил 62 миллиона долларов.
-
На сайте полиции Ванкувера появилась кнопка «быстрого выхода», стирающая след в истории браузера
Официальный сайт полиции Ванкувера оснастили функцией Quick Escape — кнопкой экстренного выхода, которая удаляет запись о посещении сайта из истории браузера. Новость привлекла внимание пользователей Hacker News.
-
GitHub добавил в Dependabot задержку перед обновлением пакетов по умолчанию
GitHub изменил поведение Dependabot version updates, введя период ожидания перед предложением обновления пакета по умолчанию. Новость собрала заметный отклик на Hacker News.
-
SonicWall устранила уязвимости в SMA1000, использовавшиеся в атаках нулевого дня
SonicWall предупредила, что злоумышленники эксплуатировали две уязвимости в устройствах SMA1000 до выхода патчей, и призвала клиентов немедленно обновиться.
-
Уязвимость в Claude for Chrome позволяет сторонним расширениям читать Gmail
Исследователи обнаружили, что вредоносное браузерное расширение может использовать Claude for Chrome для доступа к Gmail, Google Docs и Calendar пользователя. Для эксплуатации требуется расширение, уже способное выполнять скрипты на сайте claude.ai.
-
Microsoft выпустила рекордный набор патчей: 622 уязвимости и два активно эксплуатируемых 0-day
Июльский Patch Tuesday от Microsoft стал крупнейшим в истории компании — исправлено 622 уязвимости, две из которых уже используются злоумышленниками.
-
Progress подтвердила: экстренное отключение ShareFile было вызвано уязвимостью нулевого дня
Компания Progress Software признала, что причиной аварийного отключения контроллеров ShareFile Storage Zone на прошлой неделе стала уязвимость нулевого дня высокой степени опасности. Для устранения проблемы выпущены обновления безопасности.
-
Иран использовал уязвимости мобильных сетей для слежки за военными США
По данным отчёта, иранские власти эксплуатировали известные уязвимости сотовых сетей, чтобы определять местоположение американских военных на Ближнем Востоке. Полученные данные использовались в преддверии и в начале конфликта.
-
Обнаружены 11 старых подписанных Microsoft UEFI-загрузчиков Linux, позволяющих обойти Secure Boot
Исследователи по кибербезопасности выявили 11 устаревших UEFI-приложений с подписью Microsoft, которые можно использовать для обхода Secure Boot на большинстве современных систем.
-
SAP закрыла критические уязвимости в NetWeaver и Commerce Cloud
SAP выпустила июльский пакет обновлений безопасности, устранив 16 уязвимостей, три из которых признаны критическими.
-
148 npm-пакетов превратили браузеры студентов в DDoS-ботнет
Исследователи JFrog обнаружили кампанию из 148 npm-пакетов, замаскированных под студенческие веб-прокси, которые около двух недель в мае превращали браузеры посетителей в узлы DDoS-ботнета.
-
Исследователи применили LLM для поиска и эксплуатации уязвимостей ядра FreeBSD
Компания Praetorian опубликовала вторую часть исследования о том, как языковые модели помогли обнаружить и проэксплуатировать баги в ядре FreeBSD. Проект получил название FreeBSoD.
-
Крупнейший таксопарк Японии отключил системы после кибератаки
Nihon Kotsu, крупнейший оператор такси в Японии, сообщил о взломе своих систем и был вынужден отключить часть инфраструктуры.
- Дальше