#безопасность
-
MemGhost: атака через письмо подделывает память ИИ-агентов
Исследователи описали атаку MemGhost, при которой одно письмо заставляет ИИ-ассистента сохранить ложный «факт» о пользователе и незаметно менять ответы в будущих сессиях. Жертва при этом получает обычный на вид ответ и не подозревает о подмене.
-
Google и Microsoft удалили расширение ModHeader из-за скрытого сборщика данных
Google и Microsoft удалили из своих магазинов расширений популярное расширение ModHeader с примерно 1,6 миллиона установок после того, как исследователи обнаружили в нём скрытый механизм сбора истории браузера. Сам сборщик оставался неактивным.
-
Debian выпустила финальное обычное обновление bookworm
Проект Debian объявил о последнем плановом обновлении Debian 12 «bookworm». Дальнейшая поддержка версии продолжится в рамках LTS до 2028 года.
-
Ошибка конфигурации сервера раскрыла три фишинговые кампании против Microsoft 365
Французская компания Lexfo обнаружила три фишинговые операции на базе Evilginx, нацеленные на пользователей Microsoft 365, благодаря случайной ошибке одного из атакующих. Причиной утечки стал незащищённый веб-сервер с включённым просмотром директорий.
-
В роутере Motorola MR2600 обнаружена неаутентифицированная RCE-уязвимость
Исследователь безопасности сообщил о критической уязвимости в роутере Motorola MR2600, позволяющей выполнить произвольный код на устройстве без аутентификации. Подробности опубликованы в открытом отчёте.
-
Драйвер Realtek RTL8723BS для Linux защитили от вредоносных точек доступа Wi-Fi
В исправлениях staging-драйверов перед релизом Linux 7.2-rc3 основную часть составили доработки драйвера Realtek RTL8723BS, устраняющие уязвимости при подключении к вредоносным точкам доступа.
-
Исследователи ProjectDiscovery превратили SQL-инъекцию в удалённое выполнение кода на инфраструктуре Apple
Команда ProjectDiscovery опубликовала отчёт об обнаруженной уязвимости SQL-инъекции, которая позволила добиться удалённого выполнения кода в одном из сервисов Apple. Подробности атаки описаны в блоге компании.
-
Кого на самом деле останавливает Anubis?
Блогер разбирает эффективность Anubis — системы защиты сайтов от автоматических краулеров, основанной на proof-of-work. Автор задаётся вопросом, кого этот инструмент действительно останавливает, а кого нет.
-
Скомпрометированный пакет jscrambler в npm устанавливал инфостилер на Rust
Версия 8.14.0 популярного npm-пакета jscrambler оказалась скомпрометирована: при установке она запускала вредоносный бинарник, ворующий данные. Инцидент был замечен уже через шесть минут после публикации.
-
Австралия предупредила о глобальной кампании атак на уязвимые CMS
Австралийский центр кибербезопасности (ACSC) выпустил предупреждение о масштабной кампании по эксплуатации уязвимостей в системах управления контентом и их плагинах. Атаки затрагивают организации по всему миру.
-
Вышел Debian 13.6 с накопленными исправлениями безопасности
Проект Debian представил Debian 13.6 — очередной точечный релиз ветки Trixie с актуальными исправлениями безопасности и другими обновлениями сопровождения. Отдельно отмечен откат базы данных GeoIP.
-
В LLVM добавили x86-таргет для песочницы Lightweight Fault Isolation
Разработчики LLVM приняли в основную кодовую базу поддержку x86/x86_64 для технологии Lightweight Fault Isolation (LFI), обеспечивающей изолирование кода внутри процесса. Ранее в проект уже была добавлена версия LFI для архитектуры AArch64.
-
Ghostcommit: скрытая в PNG инъекция промпта обманывает AI-агентов и крадёт секреты
Исследователи продемонстрировали технику Ghostcommit — скрытую в изображении инъекцию промпта, которая заставляет AI-агента прочитать файл .env и вынести секреты репозитория наружу.
-
В Zimbra обнаружена критическая уязвимость, позволяющая выполнять код через письма
Zimbra призывает клиентов установить обновления, устраняющие критическую уязвимость в Classic Web Client, которая позволяет выполнять произвольный код через специально сформированные письма.
-
В библиотеке XQUIC от Alibaba нашли неисправимую уязвимость XRING
Исследователь FoxIO обнаружил, что одна ошибочная переменная в коде XQUIC позволяет удалённо обрушить HTTP/3-сервер обычным, полностью легитимным трафиком. Патча пока нет.
-
Незащищённый сервер хакеров раскрыл кампанию по массовому взлому WordPress-сайтов
Исследователи получили доступ к серверу киберпреступной группировки, который три недели оставался открытым в интернете, и увидели изнутри, как устроена операция по массовому взлому сайтов на WordPress.
-
«Squidbleed»: 29-летняя уязвимость в прокси-сервере Squid позволяет перехватывать HTTP-запросы
В популярном кэширующем прокси-сервере Squid обнаружена уязвимость, получившая название «Squidbleed» и позволяющая утечку содержимого HTTP-запросов. Ошибке почти три десятилетия.
-
Progress призывает срочно отключить серверы ShareFile из-за угрозы взлома
Progress Software разослала клиентам ShareFile предупреждение о «достоверной» внешней угрозе безопасности и потребовала немедленно отключить серверы. Речь идёт о пользователях локальных Storage Zone Controllers.
-
Во Флориде осуждён переговорщик по выкупам, помогавший вымогателям
В США вынесен приговор ещё одному переговорщику по вопросам выкупа, который содействовал известной группировке вымогателей в атаках на американские компании. Он стал третьим осуждённым по подобному делу.
-
Исследователь описал цепочку атаки на OpenClaw через WhatsApp
Специалист по безопасности раскрыл детали трёх уже исправленных уязвимостей в персональном ИИ-ассистенте OpenClaw, которые в цепочке позволяли добраться от WhatsApp до полного контроля над хостом. Уязвимости получили статус высокой критичности.
- Дальше