Статьи с тегом: злоумышленник

Более 3200 пользователей курсора заражены вредоносными npm-пакетами, похищающими учетные данные.
Внимание! Обнаружены вредоносные пакеты npm, крадущие данные пользователей Cursor на macOS! Загруженные более 3200 раз, они внедряют вредоносный код в редактор, отключают обновления и обеспечивают злоумышленникам полный доступ к вашим API-ключам и токенам. Немедленно проверьте установленные пакеты и обновите Cursor!

Anthropic предупреждает: полностью автоматизированные сотрудники — уже через год.
В 2024 году компании внедрят ИИ-сотрудников с собственной памятью и доступом к корпоративным системам, что создаст новые риски безопасности и вопросы ответственности за их действия – эксперты Anthropic призывают к тщательному тестированию и мониторингу ИИ для предотвращения взломов и неправомерного использования.

Microsoft использует ИИ для поиска ошибок в загрузчиках GRUB2, U-Boot и Barebox
Microsoft использовал AI Security Copilot для обнаружения 20 неизвестных уязвимостей в популярных загрузчиках, что может позволить злоумышленникам обойти меры безопасности UEFI Secure Boot.

Apple наконец исправила множество проблем с безопасностью ОС на старых устройствах, так что обновляйтесь прямо сейчас
Apple выпустило обновления для iOS, iPadOS и macOS, устраняющие серьезные уязвимости, которые использовались в сложных атаках на пользователей.

Новые уязвимости безопасности Linux Ubuntu требуют ручного устранения
В Ubuntu Linux обнаружены уязвимости в ограничениях пользовательских пространств, которые могут позволить злоумышленникам получить повышенные привилегии. Canonical работает над улучшением защиты AppArmor, но не считает эти находки критическими уязвимостями.

Клиенты Oracle подтверждают подлинность украденных данных в предполагаемом взломе облака
Несмотря на официальное отрицание Oracle, хакер "rose87168" предоставил BleepingComputer достоверные данные 6 миллионов пользователей Oracle Cloud, подтверждающие взлом сервиса.