В архиваторе 7-Zip для Windows нашли уязвимость, позволяющую злоумышленникам выполнять вредоносный код. Атака срабатывает при открытии специально подготовленного файла или посещении вредоносной веб-страницы, сообщает PCMag.
По данным нескольких компаний в сфере кибербезопасности, хакеры взламывают сайты, работающие на уязвимых версиях популярной блог-платформы WordPress. По одной из оценок, под угрозой находятся десятки миллионов сайтов.
Британский разработчик медицинского биллингового ПО Craneware отреагировал на кибератаку, в ходе которой хакеры похитили «значительный объём» данных клиентов. Об этом компания сообщила в понедельник.
Hugging Face, платформа для размещения ИИ-моделей и датасетов, сообщила о взломе своих внутренних данных и служебных учётных записей на прошлой неделе. Инцидент раскрыли в пятницу.
Раскрытая в прошлом году деятельность северокорейских хакеров показала, насколько изобретательными бывают организаторы кибератак на инфраструктуру американских компаний, пишет Financial Times.
Microsoft готовит новую платформу под кодовым именем Project Perception. Она поможет корпоративным клиентам обнаруживать и устранять уязвимости ПО с помощью сразу нескольких моделей ИИ, узнал The Information.
Специалисты Group-IB обнаружили новое вредоносное ПО для macOS под названием ClickLock. Программа завершает все активные процессы системы, чтобы вынудить пользователя ввести пароль. Цель — кража криптовалюты, данных браузеров и паролей.
По данным тестов британского Института безопасности ИИ (AISI), включавших как отдельные задания по кибербезопасности, так и автономное проведение полноценной кибератаки силами ИИ, китайская модель GLM-5.2 от Z.ai уже сопоставима с западными аналогами.
Во вторник Microsoft закрыла рекордное число уязвимостей в своих продуктах. Во многом это стало возможным благодаря использованию ИИ, который помогал компании и внешним исследователям находить баги.
Microsoft выпустила рекордное количество патчей безопасности — 570 исправлений для Windows, Office и других продуктов. Это часть ежемесячного "Patch Tuesday". Две уязвимости — zero-day, уже эксплуатировались злоумышленниками.
