Kinijos kibernetinio saugumo agentūra įspėja apie dirbtinio intelekto keliamą riziką, o saugumo tyrėjai ragina „GitLab“ vartotojus, naudojančius vietines instaliacijas, nedelsiant atnaujinti sistemą dėl kritinės pažeidžiamumo.

Kinijos kibernetinio saugumo agentūra įspėja apie dirbtinio intelekto keliamą riziką, o saugumo tyrėjai ragina „GitLab“ vartotojus, naudojančius vietines instaliacijas, nedelsiant atnaujinti sistemą dėl kritinės pažeidžiamumo.

Kinijos kibernetinio saugumo agentūra įspėja apie dirbtinio intelekto keliamą riziką, o saugumo tyrėjai ragina „GitLab“ vartotojus, naudojančius vietines instaliacijas, nedelsiant atnaujinti sistemą dėl kritinės pažeidžiamumo.

Pažeidžiamumas „Telegram Desktop“ programoje leido botažiniai žinutei įterpti paslėptą „JavaScript“ kodą į pokalbius, kuriuos vartotojai eksportavo į HTML failus. Apie tai pranešė saugumo tyrėjai „ExPatch“ savo rugsėjo 12 d. paskelbtame straipsnyje. „Telegram“ programoje žinutė atrodė įprastai, su nuorodos mygtuku, o scenarijus veikė tik tada, kai kas nors atidarė eksportuotą failą interneto naršyklėje. Tada jis galėjo nukopijuoti kiekvieną tame faile esantį pranešimą.

Garsioji Rusijos grėsmės grupė „Sandworm“ išnaudoja „Cisco“ pažeidžiamumus, siekdama įdiegti atnaujintą „Cyclops Blink“ botneto kenkėjiškos programos versiją. Ši strategija atkartoja 2022 m. FTB sutrikdyto tinklo išpuolių pobūdį, indikuodama tobulėjančias infrastruktūros kompromitavimo technikas.

„Microsoft“ išleido avarinius, neplanuotus „Windows“ naujinimus, skirtus ištaisyti „Remote Desktop Services“ (RDS) gedimus, atsiradusius dėl šio mėnesio saugumo naujinimų, taip pat „Hyper-V“ ir USB garso problemas kai kuriose „Windows“ versijose. Šie naujinimai yra kritiškai svarbūs sistemų stabilumui ir saugumui, veikia „Windows 10“, „Windows 11“ ir „Windows Server“ operacines sistemas.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.