Рубрики
Технологии

Вышла macOS Sequoia 15.2 со встроенной нейросетью ChatGPT и другими новыми функциями Apple Intelligence

Операционные системы Apple, представленные летом на WWDC 2024, продолжают получать обещанные компанией функции. На днях купертиновцы выпустили очередную версию ОС для компьютеров Mac macOS Sequoia 15.2, которая получила еще порцию интересных фишек. Как обычно, подкрутили стабильность и быстродействие, а в остальном все усилия Apple сосредоточены на прокачке собственной нейросети Apple Intelligence и ее возможностей. ❗ЕЩЕ […]

Рубрики
На повестке дня

Qnap патчит уязвимости, обнаруженные на Pwn2Own

Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрированы в рамках хакерского соревнования Pwn2Own Ireland, прошедшего осенью 2024 года.

Рубрики
Технологии

Remote Code Execution через SQL инъекцию в Zabbix (CVE-2024-42327)

27 ноября 2024 года была выявлена критическая уязвимость в Zabbix с CVSS-оценкой 9.9, представляющая собой SQL-инъекцию в одном из эндпоинтов API Zabbix. Уязвимость позволяет атакующему, имеющему доступ к API, выполнить произвольные SQL-запросы. При определённых настройках Zabbix, которые разрешают удалённое выполнение команд через агентов, эта уязвимость может быть использована для полной компрометации инфраструктуры, находящейся под мониторингом […]

Рубрики
Технологии

Небезопасная десериализация в PHP: Как создать собственный эксплойт

Привет, Хабр! Сегодня мы познакомимся с уязвимостями небезопасной десериализации в PHP, научимся писать эксплойты для эксплуатации уязвимости в рамках тестирований на проникновение и попробуем себя в анализе кода. Читать далее

Рубрики
Технологии

Вышло важное обновление для  Samsung Galaxy S24, Galaxy S24 Plus, Galaxy S24 Ultra, Galaxy S24 FE, Galaxy Z Fold 6 и Galaxy Flip 6

Samsung выпустила декабрьский патч безопасности для шести моделей своих смартфонов — четырех представителей флагманской линейки Galaxy S24, а также моделей Galaxy Z Fold 6 и Galaxy Flip 6. Описания обновления пока нет, но обычно оно устраняет около полусотни дыр и уязвимостей в прошивке One UI и Android, поэтому классифицируется как важное. Фото: Sammobile Нужно отметить, […]

Рубрики
На повестке дня

RCE-уязвимость в продуктах Cleo используется для массовых атак

Исследователи предупреждают: хакеры активно используют 0-day уязвимость в ПО Cleo для передачи файлов. Злоумышленники взламывают корпоративные сети с целью кражи данных и проведения дальнейших атак.

Рубрики
ИТ

Опасные возможности ИИ: как уязвимости генеративных моделей становятся инструментом угроз

От вредоносного текста до шокирующих изображений.

Рубрики
На повестке дня

Ошибка в плагине WPForms позволяет возвращать деньги через Stripe на миллионах сайтов

В WordPress-плагине WPForms, который используют более 6 млн сайтов, нашли уязвимость, позволяющую пользователям осуществлять произвольные возвраты средств через Stripe или отменять подписки.

Рубрики
ИТ

Подписчики атакуют: уязвимость WPForms угрожает финансам миллионов веб-сайтов

CVE-2024-11205 наделяет пользователей неожиданной властью.

Рубрики
ИТ

Шесть угроз, один исход: администраторы снова в зоне риска из-за уязвимостей Ivanti

Выявленные проблемы могут стать причиной беспрецедентных атак.