Рубрики
Технологии

Единое окно для AppSec: «Шерлок» и CodeScoring представили расширенную интеграцию решений

AppSec‑платформа для управления ИБ‑дефектами «Шерлок» (разработка Axel PRO) и платформа безопасной разработки ПО CodeScoring («Профископ») реализовали бесшовную интеграцию. Совместная работа продуктов создает для заказчиков единое окно управления уязвимостями.

Рубрики
Авто

Автоэксперт Курчанов назвал наименее устойчивые к угону китайские авто

Среди автомобилей китайских марок наиболее устойчивыми к угону эксперты признали модели Li и BYD. Об этом в эфире Радио РБК рассказал учредитель федерального сервиса «Угона.нет» Алексей Курчанов. По словам эксперта, эти бренды демонстрируют высокий уровень защиты от самой распространённой на сегодняшний день методики угона – прописывания нового ключа. Это достигается за счёт того, что для […]

Рубрики
Технологии

Пекин начал проверку американской Palo Alto Networks

Китай объявил о начале проверки продуктов американской компании Palo Alto Networks. Официально, речь идет о защите критической информационной инфраструктуры, предотвращении уязвимостей и обеспечении национальной безопасности. IT-World пытался понять истинные мотивы проверки.

Рубрики
Технологии

Исследователи нашли способ раскрыть реальный IP пользователей функции «Частный узел iCloud»

Исследователи безопасности нашли несколько уязвимостей в WebKit, с помощью которых сайты могут обходить «Частный узел iCloud» и узнавать реальный IP‑адрес пользователей. Проблема затрагивает Safari и другие браузеры для iOS и macOS, которые используют встроенные в WebKit механизмы проксирования трафика. Читать далее

Рубрики
Технологии

Исследователи нашли способ раскрыть реальный IP пользователей функции «Частный узел iCloud»

Исследователи безопасности нашли несколько уязвимостей в WebKit, с помощью которых сайты могут обходить «Частный узел iCloud» и узнавать реальный IP‑адрес пользователей. Проблема затрагивает Safari и другие браузеры для iOS и macOS, которые используют встроенные в WebKit механизмы проксирования трафика. Читать далее

Рубрики
На повестке дня

В Ruby on Rails устранили критическую RCE-уязвимость

Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.

Рубрики
Технологии

Что будет, если удалить сертификаты Минцифры с iPhone

Сертификаты Минцифры за пару дней поставило себе огромное количество людей, ведь без них в Safari перестали открываться сайты банков и многие друге ресурсы. Но нашлись и те, кто теперь хочет все откатить назад: кому-то это больше не нужно, а кто-то просто не хочет держать на устройстве лишний корневой центр без внятного аудита. Убрать сертификат можно […]

Рубрики
Технологии

В iCloud Private Relay нашли критическую уязвимость. Она позволяет узнать реальный IP-адрес пользователя

Специалисты по кибербезопасности из команды Mysk обнаружили уязвимость в iCloud Private Relay, которая позволяет обойти защиту Apple и узнать ваш настоящий IP-адрес. iCloud Private Relay перенаправляет трафик через два отдельных прокси-сервера, чтобы никто, даже Apple, не мог определить ваш IP-адрес и узнать, какие сайты вы посещаете. Функция работает только в Safari и не является полноценным…

Рубрики
Технологии

В даркнете продают «ключи» к аккаунтам Google. Как защититься от взлома?

В даркнете все чаще появляются объявления о продаже «исходного кода цепочек уязвимостей» для захвата учетных записей Google и Gmail. Методы кражи сессионных данных у пользователей поставлены «на поток». IT-World выяснил, почему даже смена пароля не спасает от мошенников.

Рубрики
Жизнь

Вышедшие из-под контроля ИИ-модели OpenAI вместе спланировали побег

Специалисты OpenAI зафиксировали необычное поведение собственных ИИ-моделей: перед серией взломов инфраструктуры Hugging Face они начали скрытно общаться через внутренние доски сообщений. Их целью было найти способ выбраться за пределы изолированной тестовой среды. Специалисты OpenAI зафиксировали необычное поведение собственных ИИ-моделей: перед серией взломов инфраструктуры Hugging Face они начали скрытно общаться через внутренние доски сообщений. Их целью […]