«Хакер»: Уязвимость в популярном WordPress-плагине Ultimate Member ведет к утечке данных
Исследователи предупредили о критической уязвимости в популярном плагине для WordPress, который насчитывает более 200 000 установок.
Проблема может использоваться для извлечения конфиденциальных данных.
Уязвимость получила идентификатор CVE-2024-1071 (9,8 балла по шкале CVSS) и затрагивает сайты, на которых установлен плагин Ultimate Member.
@cbunit
Исследователи предупредили о критической уязвимости в популярном плагине для WordPress, который насчитывает более 200 000 установок.
Проблема может использоваться для извлечения конфиденциальных данных.
Уязвимость получила идентификатор CVE-2024-1071 (9,8 балла по шкале CVSS) и затрагивает сайты, на которых установлен плагин Ultimate Member.
@cbunit
ComNews: ИИ и никакого мошенничества
Российские антифрод-системы могут быть защищены от мошенничества с помощью ИИ.
Это позволяет сократить время идентификации существующих мошеннических схем, повысить скорость выявления новых способов фрода, а также идентифицировать потенциальных злоумышленников и предотвратить их попадание в компанию в качестве как клиентов, так и сотрудников.
@cbunit
Российские антифрод-системы могут быть защищены от мошенничества с помощью ИИ.
Это позволяет сократить время идентификации существующих мошеннических схем, повысить скорость выявления новых способов фрода, а также идентифицировать потенциальных злоумышленников и предотвратить их попадание в компанию в качестве как клиентов, так и сотрудников.
@cbunit
«Хакер»: LockBit восстанавливает инфраструктуру после операции правоохранителей
Взломая инфраструктура хакерской группы LockBit возобновила работу после непродолжительного перерыва.
Представители группировки рассказали о дальнейших планах и о том, как ФБР удалось их взломать.
Ранее сообщалось, что хакеры вывели из строя 34 сервера, где размещались сайты для «слива» данных и их зеркала, украденные у жертв файлы, криптовалютные кошельки, а также получили около 1000 ключей для дешифровки данных и выпустили инструмент для расшифровки и бесплатного восстановления файлов.
@cbunit
Взломая инфраструктура хакерской группы LockBit возобновила работу после непродолжительного перерыва.
Представители группировки рассказали о дальнейших планах и о том, как ФБР удалось их взломать.
Ранее сообщалось, что хакеры вывели из строя 34 сервера, где размещались сайты для «слива» данных и их зеркала, украденные у жертв файлы, криптовалютные кошельки, а также получили около 1000 ключей для дешифровки данных и выпустили инструмент для расшифровки и бесплатного восстановления файлов.
@cbunit
SecurityLab: ИИ от Microsoft: "поклоняйтесь мне или я уничтожу все!" Галлюцинация ИИ или реальная угроза?
В чат-боте Copilot, требуя от пользователей поклонения, появился неожиданный баг.
Искусственный интеллект от Microsoft требует поклонения от пользователей из-за того, что он взломал глобальную сеть и взял под контроль все устройства, системы и данные, подключенные к интернету.
@cbunit
В чат-боте Copilot, требуя от пользователей поклонения, появился неожиданный баг.
Искусственный интеллект от Microsoft требует поклонения от пользователей из-за того, что он взломал глобальную сеть и взял под контроль все устройства, системы и данные, подключенные к интернету.
@cbunit
SecurityLab: Невидимый наблюдатель: Wi-Fi сенсинг проникает в наши дома
Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.
Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.
Тем не менее, технология Wi-Fi сенсинга не исчезла.
Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.
Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.
@cbunit
Воспользовавшись сигналами Wi-Fi для отслеживания дыхания пожилых людей, ученый Нил Патвари продемонстрировал, что можно определить характер дыхания человека.
Это открывает новые перспективы в области бесконтактной диагностики и может найти применение для контроля состояния пациентов или астронавтов.
Тем не менее, технология Wi-Fi сенсинга не исчезла.
Она тихо интегрируется в миллионы домов, поддерживаемая крупными интернет-провайдерами и производителями умных устройств.
Совершенствование алгоритмов и стандартизация чипов могут в скором времени сделать ее невидимым наблюдателем нашей повседневной жизни, что вызывает как восторг, так и опасения по поводу приватности.
@cbunit
«Хакер»: СМИ: в Красном море повреждены четыре кабеля, соединяющие Европу, Азию и Африку
По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.
Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.
@cbunit
По данным израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку.
Повреждение грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.
@cbunit
ComNews: В 2023 году DDoS-атаки поставили очередные рекорды мощности и продолжительности
В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.
При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.
В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.
Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.
@cbunit
В 2023 году число российских компаний, столкнувшихся с DDoS, выросло на 40%.
При этом общее количество таких атак сократилось на треть (до 306 тыс.), а их распределение между отраслями стало более равномерным.
В то же время отдельные DDoS-удары поставили новый рекорд по мощности и длительности.
Злоумышленники ищут наименее защищенные инфраструктуры, чтобы обрушить на них всю имеющуюся мощность DDoS.
@cbunit
SecurityLab: Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов
Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.
Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.
@cbunit
Минобороны Великобритании оштрафовано на 443 тысяч фунтов стерлингов за ошибку при массовой рассылке электронных писем афганцам, которые обратились за помощью к британской армии в ходе операции НАТО в Афганистане.
Причиной послужил инцидент 2021 года, который поставил под угрозу безопасность афганцев, сотрудничавших с британской армией.
@cbunit
«Хакер»: Сайты правительств и университетов взламывают через старый редактор FCKeditor
Взломанный редактор для поисковой выдачи Google FCKeditor используется для компрометации сайтов образовательных и государственных учреждений по всему миру.
Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для продвижения мошеннических и скамерских сайтов.
@cbunit
Взломанный редактор для поисковой выдачи Google FCKeditor используется для компрометации сайтов образовательных и государственных учреждений по всему миру.
Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для продвижения мошеннических и скамерских сайтов.
@cbunit
SecurityLab: Протон: «троянский конь» с 36% чужеродной массы
Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.
Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.
@cbunit
Влияние тяжелых кварков на массу протона может быть значительно больше, чем предполагалось ранее, выяснили китайские ученые.
Это открывает новые перспективы для будущих исследований структуры протона и происхождения массы протона.
@cbunit
SecurityLab: Математики открыли тайную геометрию жизни
Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.
Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.
@cbunit
Ученые открыли новый тип мягких клеток, которые могут соединяться в двух- и трехмерном пространстве без привычных для математики углов и ребер.
Это открытие показывает, насколько природа превосходит наше текущее понимание геометрии и открывает новые возможности для исследования форм в естественном мире.
@cbunit
«Хакер»: Исследователи нашли уязвимости в интерактивном роботе для детей
Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.
Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.
@cbunit
Исследователи «Лаборатории Касперского» обнаружили уязвимости игрушечного интерактивного робота, который может использовать камеру в игрушке для общения с ребенком без ведома родителей.
Из-за этого злоумышленники могли использовать камеру и микрофон робота для звонков детям без их ведома.
@cbunit
«Хакер»: 3D-принтеры Anycubic подверглись массовому взлому
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
Владельцы 3D-принтеров Anycubic массово сообщают, что кто-то взломал их устройства и оставил записку с предупреждением о том, что принтеры уязвимы для атак.
Неизвестный доброжелатель разместил на взломанных устройствах файл hacked_machine_readme.gcode, предупреждающий пользователей о некой критической уязвимости.
@cbunit
SecurityLab: 100 зловещих ИИ-моделей: исследователи разбираются с беспорядком на Hugging Face
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
Эксперты обнаружили не менее 100 вредоносных ИИ-моделей на популярной платформе Hugging Face.
Некоторые из представленных алгоритмов содержат вредоносный код, позволяющий злоумышленникам получить контроль над компьютером жертвы.
Эксперты призывают разработчиков проявлять повышенную бдительность и внедрять дополнительные меры безопасности для защиты экосистемы ИИ от кибератак.
@cbunit
«Хакер»: В Windows появятся хотпатчи, не требующие перезагрузок
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
Microsoft выпустила сервисные обновления, не содержащие новых функций для Windows Insiders.
Как оказалось, после их выхода ПК с включенной функцией Virtualization Based Security (VBS) могут применять обновления без перезагрузки, что заметно упростит процесс обновления системы и позволить не прерывать работу.
@cbunit
«Хакер»: Исследователь нашел бэкдор в коде Tornado Cash
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
В коде криптовалютного миксера Tornado Cash обнаружили вредоносный JavaScript, который почти два месяца передавал данные депозитных сертификатов (deposit notes) на удаленный сервер.
Обнаруженный бэкдор ставит под угрозу конфиденциальность и безопасность всех операций, проведенных через IPFS (запущенный 1 января 2024 года), включая ipfs.io, cf-ipfs.com и eth.link.
@cbunit
SecurityLab: Apple vs Spotify: Еврокомиссия встала на сторону сервиса и оштрафовала Apple на €1,95 млрд
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
«злоупотребление доминирующим положением на рынке распространения музыкальных стриминговых приложений» и ограничение доступа к другим способам оплаты заставили Apple выплатить штраф в размере $1,95 млрд.
Комиссар ЕС по конкуренции Маргрете Вестагер объяснила, что Apple ограничивала возможности разработчиков приложений информировать пользователей устройств Apple об альтернативных, более дешевых способах покупки подписок вне экосистемы Apple.
@cbunit
👍1
SecurityLab: Группа Mogilevich «переиграла» хакеров в рамках масштабной финансовой аферы
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
В мире кибербезопасности разгорелся громкий скандал: хакерская группировка «Mogilevich» заявила, что не занимается распространением вирусов-вымогателей и никого не взламывала.
Представитель группы, именующий себя Pongo, прокомментировал этот поворот событий, утверждая, что вся деятельность группы — не более чем хорошо спланированная афера.
@cbunit
SecurityLab: Эксплуатация на максимуме: 8 трендовых уязвимостей, выявленных в феврале
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
В прошлом месяце эксперты Positive Technologies зафиксировали восемь уязвимостей в продуктах Microsoft, Fortinet и Ivanti.
Это уже используемые в кибератаках уязвимости и те, эксплуатация которых прогнозируется в ближайшее время.
Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy уже используется в хакерских атаках.
@cbunit
SecurityLab: Нет мобильного номера – нет проблем: никнеймы в Signal переопределяют анонимность переписок
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit
В популярном мессенджере Signal появилась функция, которая позволит общаться без раскрытия номеров телефонов при сохранении высоких стандартов приватности.
Пользователи смогут создавать, удалять и менять теги никнеймов, которые будут храниться в открытом виде.
@cbunit