Исследователи обманули ChatGPT, заставив его раскрыть ключи Windows: опасные уязвимости в защите ИИ

security
Команда специалистов по информационной безопасности обнаружила серьезную уязвимость в чат-ботах на основе искусственного интеллекта, включая модели GPT-4o и GPT-4o-mini.

DoNot APT Group атакует правительственные структуры Южной Европы: раскрыта многоэтапная кампания кибершпионажа

APT
Тревожная новость пришла из сферы кибербезопасности: группировка DoNot APT (также известная как APT-C-35, Mint Tempest, Origami Elephant и другие названия) провела сложную атаку на правительственные организации Южной Европы.

GitPhish: Новый инструмент автоматизирует фишинговые атаки через GitHub Device Code

phishing
Исследователи в области информационной безопасности предупреждают о новой угрозе - фишинговых атаках, использующих механизм GitHub Device Code в рамках OAuth 2.0 Device Authorization Grant.

Критическая уязвимость в mcp-remote угрожает безопасности клиентов LLM: обнаружен риск удаленного выполнения кода

vulnerability
Команда JFrog Security Research обнаружила критическую уязвимость в популярном инструменте mcp-remote, который используется для взаимодействия клиентов больших языковых моделей (LLM) с удаленными серверами.

Фишинговая атака! Под видом делового письма скрывается вирус-кейлогер

Stealer
В наш почтовый ящик поступило очередное электронное письмо, содержащее стилер/келогер. Письмо замаскировано под деловое предложение, но содержит вредоносное вложение (в виде архива), распространяющее стилер/кейлогер.

Злоумышленники внедряют вредоносный код в темы WordPress для перенаправления посетителей

information security
В последнее время участились случаи, когда злоумышленники используют уязвимости в темах WordPress для внедрения вредоносного кода, который перенаправляет пользователей на сторонние ресурсы.

Критическая уязвимость в плагине SureForms для WordPress: удаление файлов и угроза взлома сайтов

vulnerability
Более 200 000 сайтов на WordPress оказались под угрозой из-за обнаруженной уязвимости в популярном плагине SureForms, который позволяет создавать формы с помощью drag-and-drop интерфейса.

Новый Android-эксплойт TapTrap: Как зловредные приложения обходят защиту разрешений, ставя под угрозу миллионы устройств

vulnerability
В мире мобильной безопасности обнаружена критическая уязвимость под названием TapTrap, которая позволяет вредоносным приложениям обходить систему разрешений Android без запроса каких-либо специальных привилегий.

Microsoft устранила критическую уязвимость нулевого дня в Windows, позволяющую удаленное выполнение кода

vulnerability
Корпорация Microsoft выпустила экстренные обновления безопасности для устранения опасной уязвимости, позволяющей злоумышленникам выполнять произвольный код на удаленных компьютерах без взаимодействия с пользователем.