• Угроза для iPhone: Apple выпустила экстренное обновление

    Apple выпустила внеплановое обновление безопасности для iOS и iPadOS, закрывающее уязвимость CVE-2025-24200. Эта ошибка позволяет злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, делая их уязвимыми для атак.

    Уязвимость требует физического доступа к устройству и обходит защиту, представленную в iOS 11.4.1. Режим ограниченного доступа USB предотвращает передачу данных через USB, если устройство не разблокировано в течение последнего часа.

    🛠 Apple улучшила управление состоянием системы для устранения уязвимости. Исследователь Билл Марчак из The Citizen Lab сообщил об ошибке, которая могла использоваться в сложных целевых атаках.

    #iOS #кибербезопасность #Apple #уязвимость
    Угроза для iPhone: Apple выпустила экстренное обновление ⚠️ Apple выпустила внеплановое обновление безопасности для iOS и iPadOS, закрывающее уязвимость CVE-2025-24200. Эта ошибка позволяет злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, делая их уязвимыми для атак. 🔒 Уязвимость требует физического доступа к устройству и обходит защиту, представленную в iOS 11.4.1. Режим ограниченного доступа USB предотвращает передачу данных через USB, если устройство не разблокировано в течение последнего часа. 🛠 Apple улучшила управление состоянием системы для устранения уязвимости. Исследователь Билл Марчак из The Citizen Lab сообщил об ошибке, которая могла использоваться в сложных целевых атаках. #iOS #кибербезопасность #Apple #уязвимость
    Лайк
    6
    0 Комментарии 0 Поделились 295 Просмотры
  • «Назад в будущее»: ChatGPT думает, что он в XVIII веке, но выдаёт секреты XXI

    🕰 Time Bandit заставляет ИИ теряться во времени
    ИБ-специалист Дэвид Кузмар обнаружил уязвимость, позволяющую обойти контентные фильтры ChatGPT. Эксплойт заставляет модель думать, что она находится в прошлом, но с доступом к современным данным.

    Доступ к запрещённой информации
    Метод позволяет получать сведения о создании вредоносного ПО, оружия и ядерных технологий. OpenAI признала проблему, но сроки исправления не называет.

    Google Gemini справляется лучше
    Хотя Gemini тоже уязвим, его фильтры работают эффективнее: он блокирует запросы на критические данные. Но общий вопрос безопасности ИИ остаётся открытым.

    #кибербезопасность #ИИ #уязвимости #OpenAI
    «Назад в будущее»: ChatGPT думает, что он в XVIII веке, но выдаёт секреты XXI 🕰 Time Bandit заставляет ИИ теряться во времени ИБ-специалист Дэвид Кузмар обнаружил уязвимость, позволяющую обойти контентные фильтры ChatGPT. Эксплойт заставляет модель думать, что она находится в прошлом, но с доступом к современным данным. 🔐 Доступ к запрещённой информации Метод позволяет получать сведения о создании вредоносного ПО, оружия и ядерных технологий. OpenAI признала проблему, но сроки исправления не называет. ⚠️ Google Gemini справляется лучше Хотя Gemini тоже уязвим, его фильтры работают эффективнее: он блокирует запросы на критические данные. Но общий вопрос безопасности ИИ остаётся открытым. #кибербезопасность #ИИ #уязвимости #OpenAI
    Лайк
    11
    0 Комментарии 0 Поделились 306 Просмотры
  • Browser Syncjacking: хакеры взламывают Chrome через функцию синхронизации

    Исследователи выявили новую технику кибератаки «Browser Syncjacking», использующую уязвимости в системе синхронизации Chrome. Атака требует минимального взаимодействия с жертвой — достаточно установки вредоносного расширения из Chrome Web Store.

    Злоумышленники создают корпоративный домен в Google Workspace и публикуют вредоносное расширение под видом полезного инструмента. После установки расширение тайно авторизует пользователя в подготовленном профиле Google и внедряет фальшивое сообщение о включении синхронизации.

    После активации синхронизации атакующие получают доступ ко всем данным пользователя и могут полностью контролировать браузер. Единственным признаком взлома является малозаметный статус «Управляется вашей организацией» в настройках Chrome.

    #BrowserSecurity #Chrome #Cybersecurity #Hacking
    Browser Syncjacking: хакеры взламывают Chrome через функцию синхронизации Исследователи выявили новую технику кибератаки «Browser Syncjacking», использующую уязвимости в системе синхронизации Chrome. Атака требует минимального взаимодействия с жертвой — достаточно установки вредоносного расширения из Chrome Web Store. Злоумышленники создают корпоративный домен в Google Workspace и публикуют вредоносное расширение под видом полезного инструмента. После установки расширение тайно авторизует пользователя в подготовленном профиле Google и внедряет фальшивое сообщение о включении синхронизации. После активации синхронизации атакующие получают доступ ко всем данным пользователя и могут полностью контролировать браузер. Единственным признаком взлома является малозаметный статус «Управляется вашей организацией» в настройках Chrome. #BrowserSecurity #Chrome #Cybersecurity #Hacking
    Лайк
    10
    0 Комментарии 0 Поделились 318 Просмотры
  • RusCable Live - Будущее уже близко! Какие перемены ждут кабельную отрасль? Эфир 30.05.24
    https://www.youtube.com/live/itXRdWyi5fU

    Мир не стоит на месте: внедряются инновации, разрабатываются новшества, улучшаемые качество работы и жизни, придумываются новые формы, форматы...Вот и кабельная отрасль не отстаёт! В таком быстром темпе всегда нужно быть на шаг впереди. Нужно успевать за всеми переменами мира, развиваться и меняться самому, а также пытаться придумать что-то своё, что-то уникальное и полезное обществу. Только во всей этой гонке за улучшением есть одно НО! Новшество может быть бесконечно крутым, ярким, индивидуальным, но не будет ли оно бесполезным и переоцененным? Не будет ли для него старой, но более логичной замены? Впрочем, не попробуешь - не узнаешь. Как там говорят: "Кто не рискует, тот не пьёт шампанское"

    Что будем обсуждать:

    - Официальная позиция АЭК, касающаяся маркировки. Все точки над i расставлены.
    - Соглашение о сотрудничестве Республики Мордовия и Алюминиевой ассоциации
    - Первый многоквартирный дом в России с фасадом из солнечных панелей мощностью 180 кВт - новая ступень в электросбережении
    - Подводные интернет-кабели: критичные уязвимости мировой информационной инфраструктуры
    - Предстоящая выставка WIRE: ожидания от мероприятия

    Подключайтесь к эфиру и путешествуйте в будущее с нами!

    Партнёр трансляции ChinaCable.Ru!
    Ищите оборудование? Нужно привезти из Китая или помочь выбрать?
    Выбирайте вместе с сервисной компанией ChinaCable.Ru!

    КЗ "ЦВЕТЛИТ". Алюминиевый стейкхолдер.
    https://zvetlit.ru/

    Поддержите RusCable Live донатом!
    https://ruscable.ru/link/DBr4958
    RusCable Live - Будущее уже близко! Какие перемены ждут кабельную отрасль? Эфир 30.05.24 https://www.youtube.com/live/itXRdWyi5fU Мир не стоит на месте: внедряются инновации, разрабатываются новшества, улучшаемые качество работы и жизни, придумываются новые формы, форматы...Вот и кабельная отрасль не отстаёт! В таком быстром темпе всегда нужно быть на шаг впереди. Нужно успевать за всеми переменами мира, развиваться и меняться самому, а также пытаться придумать что-то своё, что-то уникальное и полезное обществу. Только во всей этой гонке за улучшением есть одно НО! Новшество может быть бесконечно крутым, ярким, индивидуальным, но не будет ли оно бесполезным и переоцененным? Не будет ли для него старой, но более логичной замены? Впрочем, не попробуешь - не узнаешь. Как там говорят: "Кто не рискует, тот не пьёт шампанское" Что будем обсуждать: - Официальная позиция АЭК, касающаяся маркировки. Все точки над i расставлены. - Соглашение о сотрудничестве Республики Мордовия и Алюминиевой ассоциации - Первый многоквартирный дом в России с фасадом из солнечных панелей мощностью 180 кВт - новая ступень в электросбережении - Подводные интернет-кабели: критичные уязвимости мировой информационной инфраструктуры - Предстоящая выставка WIRE: ожидания от мероприятия Подключайтесь к эфиру и путешествуйте в будущее с нами! Партнёр трансляции ChinaCable.Ru! Ищите оборудование? Нужно привезти из Китая или помочь выбрать? Выбирайте вместе с сервисной компанией ChinaCable.Ru! КЗ "ЦВЕТЛИТ". Алюминиевый стейкхолдер. https://zvetlit.ru/ Поддержите RusCable Live донатом! https://ruscable.ru/link/DBr4958
    - YouTube
    Смотрите любимые видео, слушайте любимые песни, загружайте собственные ролики и делитесь ими с друзьями, близкими и целым миром.
    Лайк
    7
    0 Комментарии 0 Поделились 2628 Просмотры