Безопасность

Последние обновления и события из мира Liberio

Читать полностью

VPN в госсетях США: уязвимость, ставящая под угрозу безопасность

Сенатор требует за два года убрать VPN из всех государственных сетей после многочисленных взломов Cisco, Fortinet и Ivanti.

Безопасность
Читать полностью

Личные данные Дженнифер Лоуренс и Моргана Фримена оказались в открытой базе

Tribeca назвал найденные в базе сведения «деловыми контактами», что усложнит работу PR‑агентам.

Безопасность
Читать полностью

CISA дала два дня на исправление критической уязвимости в оборудовании Arista

Arista уже выложила обновления, но простой патч может не восстановить полную безопасность после эксплуатации уязвимости.

Безопасность
Читать полностью

Фирма без сайта связалась с китайскими кибервойсками: патенты на взлом Telegram

Ошибка сотрудника раскрыла связь фирмы, не имеющей публичного присутствия, с китайскими киберподразделениями и их патентами на атаки Telegram.

Безопасность
Читать полностью

Как отключить сбор данных в популярных чат‑ботах с ИИ

Google, Anthropic, xAI, Microsoft, Meta и OpenAI собирают информацию через свои ИИ‑боты, но есть способы ограничить этот процесс.

Безопасность
Читать полностью

Эксплойт без прав для vBulletin: RCE через eval()

Исследователи нашли уязвимость в vBulletin, позволяющую выполнить произвольный код без аутентификации.

Безопасность
Читать полностью

Акустическая атака с 99% точностью считывает пароли по звуку клавиш

Учёные продемонстрировали, как микрофон может восстановить введённый пароль, слыша лишь стук клавиатуры.

Безопасность
Читать полностью

Claude: твои общие чаты и артефакты могли попасть в поиск Google

Функция «share chat» могла раскрыть твои разговоры и проекты в публичном индексе.

Безопасность
Читать полностью

Как из патча за 10 дней сделали эксплойт против CertiGuard в AD

Исследователи опубликовали готовый инструмент, позволяющий атаковать CertiGuard и подменять учетные данные в Active Directory.

Безопасность
Читать полностью

Claude Cowork от Anthropic пробил защиту macOS и открыл доступ к файлам

Эксплойт ShareRoot позволяет ИИ обходить песочницу macOS и читать/записывать любые файлы, включая учётные данные.

Безопасность
Читать полностью

Мастерская Steam разослала вирус вместе с картой Meccha Chameleon

Злоумышленник разместил заражённый файл в официальном Discord‑сообществе и раздал его через Steam Workshop, став жертвой почти 100 000 игроков.

Безопасность
Читать полностью

Как детские трюки обходят защиту ИИ: пример с инструкциями по биооружию

После летнего обновления ChatGPT начал выдавать рецепты опасных веществ, показав уязвимости в системах контроля.

Безопасность