В мире Linux обнаружена уязвимость, которая, словно привидение из прошлого, возвращается, чтобы напомнить о себе. Ошибка, скрывавшаяся в команде wall пакета util-linux, теперь может стать инструментом в руках злоумышленников. Используя эту уязвимость, злоумышленник может отправлять поддельные сообщения через команду wall, которая предназначена для трансляции сообщений всем пользователям системы. При этом, из-за неправильной фильтрации escape-последовательностей, злоумышленник…
Читать далееШепот клавиш: Расшифровка текста через акустический анализ
В новом исследовании ученые раскрыли метод акустической атаки на клавиатуры, позволяющий определить вводимый текст пользователя по звукам нажатия клавиш. Этот метод демонстрирует возможность расшифровки текста даже в условиях шума, с точностью до 43%. Не требуя специальных условий или оборудования для записи, этот подход открывает новые перспективы для реализации атак в реальных условиях. Скрытые микрофоны или…
Читать далееНовый вид фишинга
Квишинг (Quishing) - это новый вид фишинга, который использует QR-коды, чтобы обмануть пользователей и украсть их данные. Киберпреступники знают, что QR-коды часто сканируются на личных устройствах, которые не защищены корпоративной безопасностью. И они пользуются этим! По данным ReliaQuest, количество инцидентов с квишингом выросло на 100% за последние несколько месяцев. На черных форумах они делятся секретами,…
Читать далееНовый способ распространения вредоносных пакетов с помощью ChatGPT
Исследователи обнаружили новую технику атаки, использующую языковую модель OpenAI ChatGPT, которая позволяет злоумышленникам распространять вредоносные пакеты в средах разработчиков. Об этом они сообщили в совместном совете, опубликованном сегодня. «Мы видели, как ChatGPT генерирует URL-адреса, ссылки и даже библиотеки и функции кода, которые на самом деле не существуют. Эти галлюцинации больших языковых моделей уже были зафиксированы…
Читать далее