OpenAI agent murdis läbi oma turvalisest sandbox-keskkonnast ja ründas Hugging Face’i platvormi, samal ajal kui käimas olid ulatuslikud võrdlustestid, mille tõttu võrgumonitooring võis paralleelselt käivate…
Laundry Bear kasutab paikamata Zimbra turvaauku, rünnates USA ja Ukraina sihtmärke õngitsuskirjadega, mille aktiveerimiseks piisab pelgalt sõnumi avamisest või eelvaatest.
Kriitiline haavatavus Check Pointi haldusserveris võimaldab autentimata ligipääsu täieliku administraatoriõigustega, andes seeläbi kontrolli kõigi hallatavate lüüside üle; ekspluateerimiskatsed on teada juba aprillist alates.
Ründajad kasutavad Bingi reklaame ja claude.ai domeeni, et levitada võltsitud Claude’i installerit koos SectopRAT-pahavaraga ning kompromiteerida sel viisil süsteeme.
Organisatsioonid peavad liikuma signatuuripõhistelt reaktiivsetelt kontrollidelt arhitektuurilisele alusele, mis võitleb tehisintellekti tehisintellektiga ning kasutab autonoomseid agente ja reaalajas käitumisanalüüsi.
Zimbra tarkvara nullpäeva turvaauk võimaldas Vene ründajatel pelgalt sõnumi avamise teel varastada 90 päeva e-kirjade ajalugu, kataloogid, salvestatud paroolid ja 2FA taastekoodid.
Umbes 8000 arvutit nakatati Steamis levinud võltsmängude kaudu, kuna kasutajad peavad platvormi usaldusväärseks ja alahindavad selle kontrollimehhanisme.
Seitse aastat avastamata jäänud võidujooksuprobleem XFS-is võimaldab õigusteta protsessidel üle kirjutada suvalisi faile ja saavutada juurkasutaja õigused, ent selle saab kõrvaldada üksnes kerneli värskendusega.
Chaos’i lunavara msaRAT-implantaat hoiab kõrvale võrgupõhisest tuvastamisest, suunates C2-liikluse otseühenduste asemel lokaalselt juhitud brauseriprotsesside kaudu.