Google a confirmat că o vulnerabilitate zero-day din modemul telefoanelor Pixel a fost exploatată în atacuri țintite. Patch-ul a fost lansat, dar incidentul ridică semne de întrebare despre securitatea dispozitivelor și industria spyware-ului.
OpenAI anunță modelul Astra, primul LLM care atinge pragul critic de securitate cibernetică: descoperă și exploatează vulnerabilități zero-day autonom. Lansarea este iminentă, dar capacitățile offensive vor fi restricționate. Compania aplică monitorizare chain-of-thought și filtru de utilizatori de risc, dar refuză transparența asupra metodologiilor. Incidentul Hugging Face și preocupările despre "alignment faking" ridică semne de întrebare majore. Un moment de ruptură pentru securitatea cibernetică și guvernanța IA.
Cercetătorul de securitate Nightmare Eclipse a publicat o nouă vulnerabilitate zero-day în Windows, numită ShieldBreak, care permite escaladarea privilegiilor, la doar o zi după Patch Tuesday. Aceasta vine după ce Microsoft l-a amenințat cu acțiuni legale pentru dezvăluiri anterioare, stârnind dezbateri despre echilibrul dintre securitate și transparență.
Framework a notificat toți clienții despre o breșă de securitate prin care au fost furate date personale, cauzată de un atac zero-day asupra platformei Metabase. Deși informațiile de plată nu au fost compromise, numele, adresele de e-mail, numerele de telefon și adresele fizice au fost expuse, ridicând riscul de phishing și furt de identitate.
Microsoft a lansat un număr record de 570 de patch-uri de securitate, invocând utilizarea AI pentru a descoperi vulnerabilități. Două zero-day-uri sunt deja exploatate. Articolul analizează impactul AI asupra securității cibernetice și provocările pentru organizații.
e2e-assure a lansat Cumulo, o platformă SOC suverană, bazată pe inteligență artificială, care protejează mediile IT și OT. Utilizează gemeni digitali și modele AI dedicate clienților pentru a identifica amenințări zero-day înainte ca acestea să devină incidente. Platforma răspunde apelului GCHQ pentru un scut cibernetic AI și oferă siguranța că datele rămân sub jurisdicția Regatului Unit.
Oracle a avertizat clienții despre o vulnerabilitate critică în PeopleSoft, exploatată de grupul ShinyHunters pentru a sparge peste 100 de organizații, majoritatea din învățământul superior. Breșa, care nu necesită autentificare, rămâne nepatch-uită, iar Oracle recomandă măsuri temporare de atenuare.
Hackerii au pătruns în organizații folosind vulnerabilități Windows publicate de un cercetător nemulțumit. Trei vulnerabilități - BlueHammer, UnDefend și RedSun - afectează Windows Defender, iar doar una a fost remediată de Microsoft.
Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.