კიბერუსაფრთხოება

ჩინეთთან დაკავშირებულმა ჰაკერებმა Linux-ის შესვლის სისტემა თითქმის ათი წლის განმავლობაში გატეხეს

ჩინეთთან დაკავშირებული ჯაშუშური ჯგუფი ჩუმად იმყოფებოდა ორგანიზაციის ყველაზე მგრძნობიარე ქსელში თითქმის ათი წლის განმავლობაში და აღმოჩენას თავს არიდებდა იმ პროგრამული უზრუნველყოფის გადაწერით, რომელიც მომხმარებლის შესვლას მართავს, ნათქვამია ინციდენტებზე რეაგირების ფირმა Sygnia-ს მიერ ამ კვირაში გამოქვეყნებულ სასამართლო-სამედიცინო გამოძიებაში.

Google ადასტურებს: ShinyHunters-მა მონაცემების მოსაპარად Oracle PeopleSoft-ის ნულოვანი დღის დაუცველობა გამოიყენა

ჰაკერულმა ჯგუფმა ShinyHunters-მა Oracle PeopleSoft-ის კრიტიკული ნულოვანი დღის დაუცველობა გამოიყენა, რათა მაისის ბოლოდან ივნისის დასაწყისამდე 100-ზე მეტ ორგანიზაციაში შეეღწია. კამპანიის ძირითადი სამიზნე უნივერსიტეტები გახდნენ, რის შედეგადაც ასობით ათასი სტუდენტის ჩანაწერი გასაჯაროვდა, სანამ Oracle სასწრაფო გაფრთხილებას გამოაქვეყნებდა.

Anthropic-ის Claude Fable 5 გატეხილია გაშვებიდან რამდენიმე დღეში, აცხადებს მკვლევარი

Anthropic-ის ყველაზე მძლავრი საჯაროდ ხელმისაწვდომი AI მოდელის, Claude Fable 5-ის უსაფრთხოების ბარიერები, გავრცელებული ინფორმაციით, ცნობილმა AI უსაფრთხოების მკვლევარმა 9 ივნისის გამოშვებიდან სულ რაღაც ერთ დღეში გვერდი აუარა, რაც ახალ კითხვებს აჩენს AI უსაფრთხოების ზომების გამძლეობის შესახებ მაშინაც კი, როდესაც მოდელები…

გამოქვეყნდა PoC ექსპლოიტი Linux KVM-ის კრიტიკული guest-to-host გაქცევის ხარვეზისთვის

Linux-ის ბირთვის კრიტიკული მოწყვლადობის Proof-of-Concept ექსპლოიტი, რომელიც საშუალებას აძლევს მავნე ვირტუალურ მანქანას გაექცეს თავის სენდბოქსს და შეასრულოს ბრძანებები ჰოსტზე ბირთვის სრული პრივილეგიებით, საჯაროდ გამოქვეყნდა, რაც იწვევს გადაუდებელ შეშფოთებას ARM64 ღრუბლოვანი ინფრასტრუქტურის ოპერატორებისთვის.

Anthropic-ის Claude Fable 5 მოითხოვს მონაცემთა 30-დღიან შენახვას, რაც აუქმებს კორპორატიულ გარიგებებს

Anthropic-მა სამშაბათს გამოუშვა Claude Fable 5, მისი ყველაზე მძლავრი AI მოდელი, რომელიც ხელმისაწვდომია ფართო საზოგადოებისთვის, მაგრამ გამოშვებას თან ახლდა პოლიტიკის მნიშვნელოვანი ცვლილება: მონაცემთა შენახვის სავალდებულო 30-დღიანი მოთხოვნა Mythos-ის კლასის მოდელის მთელი ტრაფიკისთვის, რაც აუქმებს არსებულ შეთანხმებებს მონაცემთა ნულოვანი შენახვის შესახებ,…

Miasma-ს მიწოდების ჯაჭვის შეტევის ინსტრუმენტარიუმი GitHub-ზე ღია კოდით გამოჩნდა

მას შემდეგ, რაც Miasma-ს ჭიამ Microsoft -ის 73 GitHub-ის საცავი დააზიანა პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის ერთ-ერთ ყველაზე აგრესიულ შეტევაში, უსაფრთხოების მკვლევარებმა გააფრთხილეს, რომ თავად GitHub-ზე გამოჩნდა შეტევის ჩარჩოს საწყისი კოდი, რაც ამცირებს ბარიერს მომავალი კამპანიებისთვის დეველოპერების ინფრასტრუქტურის წინააღმდეგ მთელ მსოფლიოში.

Patch Tuesday-ის რეკორდული განახლებიდან რამდენიმე საათში Windows Defender-ს ახალი zero-day ექსპლოიტი დაატყდა თავს

რამდენიმე საათში მას შემდეგ, რაც Microsoft-მა სამშაბათს თავისი ისტორიაში ყველაზე დიდი Patch Tuesday განახლება გამოუშვა, უსაფრთხოების მკვლევარმა, ცნობილმა როგორც Nightmare Eclipse, გამოაქვეყნა ახალი კონცეფციის დადასტურების ექსპლოიტი სახელწოდებით RoguePlanet, რომელიც სრულად განახლებულ Windows 10 და Windows 11 სისტემებზე Microsoft Defender-ში რბოლის…

Anthropic-მა გამოუშვა Claude Fable 5, მისი პირველი საჯარო Mythos-კლასის მოდელი

Anthropic-მა სამშაბათს გამოუშვა Claude Fable 5, რითაც პირველად გახადა საჯაროდ ხელმისაწვდომი Mythos-კლასის ხელოვნური ინტელექტის მოდელი — ნაბიჯი, რომელსაც კომპანია აპრილში თავისი ყველაზე მძლავრი სისტემის შეზღუდვის შემდეგ დაპირდა.

Anthropic-ის თქმით, Mythos-მა პატჩები ექსპლოიტებად რამდენიმე წუთში აქცია

Anthropic-ის ხელოვნური ინტელექტის მოდელს, Mythos Preview-ს, შეუძლია ახლად გამოვლენილი პროგრამული უზრუნველყოფის დაუცველობები ფუნქციურ ექსპლოიტებად აქციოს კვირების ნაცვლად საათებში, ნათქვამია ახალ კვლევაში, რომელიც კომპანიამ კვირას ექსკლუზიურად გაუზიარა Axios-ს. აღმოჩენები ხაზს უსვამს იმას, თუ როგორ ავიწროებს მოწინავე ხელოვნური ინტელექტი უსაფრთხოების ხარვეზის საჯარო…

Meta-ს განცხადებით, ხელოვნური ინტელექტის მხარდაჭერის ხელსაწყოს ხარვეზმა 20 000 Instagram ანგარიში დაუცველი გახადა

Meta -მ ოფიციალურად აღიარა უსაფრთხოების ინციდენტი, რომლის დროსაც Instagram-ის ანგარიშის აღდგენის ხელოვნური ინტელექტის მქონე ხელსაწყოს ხარვეზმა თავდამსხმელებს საშუალება მისცა, გაეტაცებინათ 20 000-ზე მეტი მომხმარებლის ანგარიში. მათ სისტემა მოატყუეს და აიძულეს, პაროლის აღდგენის ბმულები არაავტორიზებულ ელფოსტის მისამართებზე გაეგზავნა.

Meta ითხოვს NSO Group-ის მიმართ სასამართლოს უპატივცემულობის ბრძანებას WhatsApp-ზე ახალი თავდასხმების გამო

Meta-მ ორშაბათს განაცხადა, რომ შეაქვს ფედერალური სასამართლოს უპატივცემულობის შესახებ სარჩელი ისრაელის ჯაშუშური პროგრამების ფირმა NSO Group-ის წინააღმდეგ, სადაც მას ადანაშაულებს მუდმივი აკრძალვის დარღვევაში, რომელიც მას WhatsApp-ისა და მისი მომხმარებლების სამიზნედ გამოყენებას უკრძალავდა. კომპანიამ განაცხადა, რომ WhatsApp-მა შეაჩერა NSO-სთან დაკავშირებული ახალი…

Instagram-ის მეორე ხარვეზმა ცუკერბერგის საკონტაქტო ინფორმაცია გაამჟღავნა AI ჩატბოტის გატეხვიდან რამდენიმე დღეში

ჰაკერებმა გამოიყენეს Meta-ს ხელოვნურ ინტელექტზე დაფუძნებული მხარდაჭერის ჩატბოტი, რათა „პრომპტ ინექციის“ შეტევით ხელში ჩაეგდოთ კონტროლი Instagram-ის ცნობილ ანგარიშებზე. ამავდროულად, პლატფორმის ვებ-პაროლის აღდგენის პროცესში არსებულმა ცალკეულმა ლოგიკურმა შეცდომამ მოკლე ხნით გაამჟღავნა ანგარიშებთან დაკავშირებული პირადი მონაცემები, მათ შორის Meta-ს აღმასრულებელი დირექტორის მარკ…

Meta-სა და Google-ის მოდელების ხელოვნური ინტელექტის უსაფრთხოების ფილტრები წუთებში მოიხსნა, იტყობინება FT

პროგრამული უზრუნველყოფის ინსტრუმენტებს, რომლებიც ხსნიან უსაფრთხოების დაცვას Meta -სა და Google Alphabet Inc. -ის მიერ შემუშავებული AI მოდელებიდან, შეუძლიათ გვერდი აუარონ უსაფრთხოების ბარიერებს რამდენიმე წუთში, Financial Times-ის მიერ კვირას გამოქვეყნებული გამოძიების თანახმად. მოდიფიცირებული სისტემები პასუხობდნენ მოთხოვნებს ბიოლოგიურ იარაღთან, მავნე პროგრამების…

პოდკასტებში დამალულმა გაუგონარმა ხმებმა შესაძლოა ხელოვნური ინტელექტის ხმოვანი ასისტენტები გაიტაცოს, აცხადებენ მკვლევარები

უსაფრთხოების მკვლევართა ჯგუფმა აჩვენა, რომ პოდკასტებში, YouTube-ის ვიდეოებსა და ხმოვან ზარებში დამალულ შეუმჩნეველ აუდიო სიგნალებს შეუძლიათ ხელოვნური ინტელექტის ხმოვანი ასისტენტების მანიპულირება, რათა მათ შეასრულონ არაავტორიზებული მოქმედებები — ეს აღმოჩენა წარდგენილი იქნა ამ კვირაში სან-ფრანცისკოში, IEEE-ს უსაფრთხოებისა და კონფიდენციალურობის სიმპოზიუმზე, რაც…

Forza Horizon 6 გამოსვლამდე ერთ კვირაზე მეტი ხნით ადრე გატეხეს Steam-ის წინასწარი ჩამოტვირთვის შეცდომის გამო

Playground Games-ის დიდი მოლოდინის მქონე Forza Horizon 6 გატეხეს და მეკობრულ საიტებზე გავრცელდა მისი 19 მაისის გამოსვლამდე ერთ კვირაზე მეტი ხნით ადრე, რაც, როგორც ჩანს, გამოწვეულია კრიტიკული შეცდომით Steam Microsoft Corporation -ზე წინასწარი ჩამოტვირთვის ფაილების ატვირთვისას.

ქურდებმა პარიზის ბუნების ისტორიის მუზეუმიდან 600 000 ევროს ღირებულების ოქრო მოიპარეს

პროფესიონალი ქურდები სამშაბათს დილით შეიჭრნენ პარიზის ბუნების ისტორიის მუზეუმში და დაახლოებით 600 000 ევროს (700 000 აშშ დოლარის) ღირებულების იშვიათი ოქროს ნიმუშები გაიტაცეს დახვეწილი ძარცვის შედეგად, რომელმაც ისარგებლა ივლისის კიბერშეტევით შექმნილი უსაფრთხოების ხარვეზებით. ეს ქურდობა ხაზს უსვამს მუზეუმების გახმაურებული ძარცვის…