Почти в половине кода, написанного ИИ, нашли уязвимости и дыры
Компания Veracode представила отчёт о безопасности ИИ-кода за 2025 год. Выводы экспертов тревожны. ferra.ru »
уязвимости - Последние новости [ Фото в новостях ] | |
Компания Veracode представила отчёт о безопасности ИИ-кода за 2025 год. Выводы экспертов тревожны. ferra.ru »
Google выпустила экстренное обновление для браузера Chrome для защиты от эксплойтов, которые уже используют критическую уязвимость нулевого дня CVE-2025-6554. Известно, что уязвимость связана с движком V8, которая позволяет хакеру выполнить произвольный код. ferra.ru »
Мессенджер Max, принадлежащий VK, включен в программу по поиску уязвимостей Bug Bounty. Теперь специалисты по кибербезопасности могут получить вознаграждение за найденные слабые места в системе — сумма может достигать пяти миллионов рублей. ferra.ru »
Специалисты Центра практического искусственного интеллекта Сбербанка предложили способ повышения безопасности программного обеспечения с использованием искусственного интеллекта (ИИ). Результаты их исследования опубликованы в научном журнале IEEE Access. ferra.ru »
Исследователи обнаружили новую уязвимость в процессорах Intel, которая может привести к утечке конфиденциальных данных. Проблема получила название Branch Privilege Injection (BPI) и затрагивает все современные процессоры Intel. ferra.ru »
Специалисты обнаружили 10 новых уязвимостей в драйверах графики Intel, которые затрагивают почти все видеокарты компании, выпущенные за последние 15 лет. ferra.ru »
46% приложений в интернете содержат уязвимости, которые могут привести к утечкам данных ferra.ru »
Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop. ferra.ru »
Агентство кибербезопасности и защиты инфраструктуры США (CISA) добавило серьезную уязвимость SAP NetWeaver, отслеживаемую как CVE-2025-31324, в свой каталог известных эксплуатируемых уязвимостей (KEV). ferra.ru »
ASUS сообщила о критической уязвимости в роутерах с включённой функцией AiCloud, которая позволяет злоумышленникам удалённо выполнять несанкционированные действия. Уязвимость, обозначенная как CVE-2025-2492, получила оценку 9. ferra.ru »
Аналитики компании AppSec Solutions обнаружили 1818 уязвимостей в российских приложениях для заказа такси и оплаты штрафов ГИБДД ferra.ru »
Эксперты кибербезопасности изучили приложения банков на возможность утечки данных пользователей ferra.ru »
Эксперт по кибербезопасности Алексей Раевский рекомендует временно удалить мессенджер WhatsApp из-за обнаруженной уязвимости, которая может позволить злоумышленникам установить вредоносное ПО на устройства пользователей. ferra.ru »
Последнее обновление безопасности от Microsoft устраняет 55 уязвимостей, включая четыре критических дефекта нулевого дня — два из них активно использовались в кибератаках. ferra.ru »
Adobe выпустила срочные обновления безопасности для нескольких продуктов, устраняющие критические уязвимости, которые могут привести к удаленному выполнению кода на устройствах. В число затронутых приложений входят Photoshop, Substance 3D Stager, Illustrator для iPad, Animate и Substance 3D Designer. ferra.ru »
Microsoft призвала пользователей не беспокоиться из-за критической уязвимости в штатном антивирусе Windows 11 — Windows Defender. Об этой уязвимости разработчики Microsoft рассказали в своём блоге 12 декабря и получили множество комментариев от пользователей. ferra.ru »
VK Видео запустил программу поиска багов для всех желающих ferra.ru »
Исследования показывают, что платформы метавселенной, обещающие пользователям безопасное и приватное взаимодействие, на самом деле имеют серьезные проблемы с безопасностью. Ученый из CISPA, Андреа Менгачини, провел исследование, в котором он обнаружил уязвимости, которые могут быть использованы хакерами для атаки. ferra.ru »
Томске учёные нашли ген, который отвечает за вероятность развития заражения крови после операций ferra.ru »
В Иннополисе разработали сервис для проверки компаний на наличие уязвимостей для кибератак ferra.ru »
Разработчики операционной системы Ubuntu Linux только через 10 лет исправили пять критических уязвимостей, предоставляющих несанкционированные права администратора ferra.ru »
Специалисты кафедры «Информационная безопасность» Московского политехнического университета представили анализ уязвимостей в защите медицинских данных и предложили меры для их устранения. Это особенно актуально на фоне ужесточения законодательства, касающегося утечек персональных данных. ferra.ru »
Стартап ZeroPath представил инструмент, использующий ИИ для выявления уязвимостей нулевого дня в коде непосредственно в репозиториях GitHub. Так, инструмент ZeroPath обнаружил серьезные уязвимости у таких гигантов, как Netflix, Salesforce и Hulu. ferra.ru »
Эксперты информационной безопасности из «Стингрей Технолоджиз» рассказали об уязвимости популярных Wi-Fi-роутеров, которую используют хакеры ferra.ru »
Исследователи из ETH Zurich обнаружили критические уязвимости в пяти популярных сервисах хранения файлов в облаке со сквозным шифрованием (E2EE), угрозе оказались подвержены около 22 миллионов пользователей. ferra.ru »
Ученые из Пенсильванского университета в рамках инициативы «Ответственные инновации» обнаружили критические уязвимости в функциях роботов, управляемых искусственным интеллектом (ИИ). Новое исследование акцентирует внимание на необходимости обеспечения безопасного использования крупных языковых моделей (LLM) в робототехнике. ferra.ru »
Positive Technologies разработает ПО для автоматической проверки путей проникновение в компьютерные системы ferra.ru »
Министерство инфраструктуры и водного хозяйства Нидерландов отреагировало на исследование инженера по информационной безопасности Алвина Пеппельса из голландской компании Cyber Seals, касающееся безопасности установленных по всей стране «умных» светофоров. ferra.ru »
Российские эксперты обнаружили уязвимости в языках программирования Java, JavaScript и C# ferra.ru »
По данным The Wall Street Journal, истребители F-16, поставленные Украине, сталкиваются с серьезными эксплуатационными проблемами из-за своего возраста и состояния. Эти б\у самолеты, эксплуатировавшиеся в течение нескольких десятилетий, не обеспечили ожидаемого преимущества на поле боя для украинских войск, сообщает Лента.ру. ferra.ru »
Сбер запустил программу с вознаграждением по поиску уязвимости в своих сервисах для "белых" хакеров ferra.ru »
Человек под ником Blackhear — профессионал в области кибербезопасности с богатым опытом в сфере реагирования на инциденты и этичного взлома заявил, что система доменных имен (DNS), которую часто называют телефонной книгой Интернета, все чаще используется злоумышленниками, представляя значительный риск даже для самых защищенных систем, включая менеджеры паролей. ferra.ru »
Google призвала пользователей срочно обновить браузер Chrome, поскольку в старых версиях обнаружена критическая уязвимость CVE-2024-7971. ferra.ru »
«Лаборатория Касперского» сообщила о росте киберпреступлений с использованием уязвимых драйверов на компьютерах под управлением Windows. ferra.ru »
Аналитики Positive Technologies назвали устаревшее ПО одним из главных «виновников» уязвимости российских компаний перед кибератаками ferra.ru »
Исследование Массачусетского технологического института (MIT) выявило, какие клетки мозга наиболее уязвимы при болезни Альцгеймера и как некоторые люди сохраняют когнитивные способности, несмотря на признаки патологии. ferra.ru »
В компании Digma опровергли наличие уязвимостей и возможностей взлома в своих кнопочных телефонах ferra.ru »
Во вторник Microsoft выпустила обновление безопасности для Windows, устраняющие 142 уязвимости, включая четыре эксплойта нулевого дня. Это обновление включает исправления пяти критических ошибок удаленного выполнения кода. ferra.ru »
Недавние откровения исследователя безопасности Томми Мыска вызвали опасения по поводу безопасности приложений WhatsApp* и Signal на MacOS. Он обнаружил, что оба приложения хранят локальные данные в незащищенных местах, потенциально открывая истории чатов и медиа-вложения любому пользователю или процессу в системе. ferra.ru »
Исследователи продемонстрировали способность ботов на GPT-4 автономно взламывать уязвимости нулевого дня с 53-процентной вероятностью успеха. Используя новый метод Hierarchical Planning with Task-Specific Agents (HPTSA), команда автономных ботов GPT-4 скоординировала свои усилия для эксплуатации ранее неизвестных дефектов безопасности более чем в половине тестовых веб-сайтов. ferra.ru »
Samsung выпустила июньское обновление безопасности, устраняющее значительные уязвимости в устройствах Galaxy, оснащенных процессорами Exynos. Сотрудничая с исследователями USOM, Samsung выявила и устранила более 24 уязвимостей, некоторые из которых представляли высокий риск для пользовательских данных и целостности системы. ferra.ru »
Руководитель исследовательского центра «Лаборатории Касперского» Дмитрий Галов рассказал в интервью каналу RTVI о том, что Apple не захотела выплатить компании причитающиеся по традиции bug bounty — деньги за обнаруженную уязвимость. ferra.ru »
Хакеры стали вдвое чаще выбирать целями устройства на Linux ferra.ru »
Украинские войска прекратили использовать предоставленные США танки Abrams на поле боя из-за их уязвимости к атакам российских беспилотников, сообщает Associated Press со ссылкой на американских чиновников. Их слова передает Лента.ру ferra.ru »
В «Тинькофф» запустили программу по которой любой сотрудник, нашедший уязвимости в системах компании получит вознаграждение ferra.ru »
Эксперты по информационной безопасности компании Bitdefender, владеющей одноимённым антивирусом, призвали пользователей «умных» телевизоров LG срочно обновиться из-за обнаруженной уязвимости в операционной системе устройств — WebOS. ferra.ru »
В Ванкувере завершился конкурс хакеров Pwn2Own 2024, где за 2 дня было взломано множество популярных продуктов. ferra.ru »
Компания VMware призывает всех клиентов немедленно исправить критические уязвимости в своих продуктах ESXi, Workstation, Fusion и Cloud Foundation. Эти уязвимости могут позволить злоумышленникам обойти меры безопасности и получить несанкционированный доступ к важным системам. ferra.ru »
Flipper Zero, устройство размером с брелок, способное взаимодействовать с различными сигналами и протоколами, вызвало споры из-за возможности его неправильного использования. Однако соучредитель компании Алекс Кулагин подчеркивает роль устройства в повышении осведомленности об устаревших и небезопасных технологиях. ferra.ru »
Февраль 2024 года был богат на уязвимости, затронувшие множество популярных продуктов и систем. Некоторые из наиболее значимых попытался кратко описать и перечислить пользователь Хабра под ником TomHunter. ferra.ru »