Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Хакеры ShinyHunters атаковали Oracle PeopleSoft — 455 000 данных похищено
Группа ShinyHunters использовала уязвимость Oracle PeopleSoft для кражи данных 455 000 пользователей в университетах США.

Исследователи выявили уязвимость AI-агентов — 85% успешных атак
Новая уязвимость AI-кодеров позволяет атакующим запускать вредоносный код с привилегиями разработчиков.

Google подала иск к китайской сети смишинга, использующей AI Gemini
Google подала иск к китайской смисинг-сети, использующей AI Gemini для фишинга. Более 100,000 жертв и 9,000 фейковых сайтов.

Более 400 пакетов Arch Linux взломаны для установки малвари
Злоумышленники захватили более 400 пакетов Arch Linux для установки вредоносного ПО. Убедитесь в безопасности ваших систем.

Уязвимости LangGraph открывают доступ к удалённому коду — опасность для самохостинг-агентов
Найдены уязвимости в LangGraph, позволяющие удаленное исполнение кода. Обновитесь сейчас для защиты ваших AI-агентов.

Атаки с использованием ИИ обостряют необходимость в совершенствовании MDR
Кибербезопасность требует адаптации моделей MDR: 60% предупреждений остаются без внимания, что угрожает безопасности компаний.

США потребовали от Anthropic отключить Fable 5 и Mythos 5 для иностранцев
Anthropic отключает доступ к своим моделям Fable 5 и Mythos 5 для иностранцев по требованию США. Узнайте, какие угрозы стоят…

Splunk исправил уязвимость, позволяющую запускать код без аутентификации
Splunk устранил критическую уязвимость в программном обеспечении, позволяющую удаленное выполнение кода без аутентификации.

Уязвимость LiteLLM позволяет захватить серверы AI с низкими привилегиями
Обнаружена критическая уязвимость в LiteLLM, позволяющая пользователям с низкими привилегиями захватывать серверы AI и получать доступ к конфиденциальным данным.

Северокорейские хакеры используют инструменты разработчиков для атак на 100 компаний
Хакеры из Северной Кореи используют фишинг через инструменты разработки, угрожая кибербезопасности компаний по всему миру.