Блог Периметр

Экспертные статьи, аналитика угроз и новости кибербезопасности

Уязвимости

Исследование Unit 42 выявляет уязвимости больших языковых моделей с помощью метода prompt fuzzing

Специалисты Unit 42 представили результаты исследования, в котором с применением метода prompt fuzzing, вдохновлённого генетическими алгоритмами, была выявлена хрупкость совреме...

18 мар. 20262 мин. чтения18
вредоносное по
EASM

Новая волна разрушительных атак Handala Hack с использованием RDP и множества инструментов для удаления данных

Иранская киберугроза, известная под именем Handala Hack, осуществила серию разрушительных атак на организации в Израиле, Албании и США. В этих атаках злоумышленники применяли уд...

17 мар. 20263 мин. чтения19
вредоносное по
Уязвимости

Ботнет RondoDox: новая угроза с расширенным набором эксплойтов и использованием жилых IP-адресов

В последнее время исследователи из компании Cyble опубликовали отчет о новом ботнете под названием RondoDox, который демонстрирует значительную активность и вызывает обеспокоенн...

17 мар. 20263 мин. чтения18
IotDdosIds IpsPhishingвредоносное по
EASM

IBM выявила «Slopoly» — вероятно, ИИ-созданное вредоносное ПО, применённое в атаке Hive0163

В последнее время специалисты IBM X-Force отмечают рост числа вредоносных программ, которые, по их мнению, могут быть частично или полностью созданы с использованием технологий ...

17 мар. 20263 мин. чтения19
Phishingвредоносное по
Новости

Крупная утечка SSL-ключа в публичном установщике AI-ассистента Qihoo 360: уроки для управления внешней атакующей поверхностью

Китайская компания Qihoo 360, известный игрок в сфере кибербезопасности, стала объектом инцидента, связанного с утечкой приватного SSL-ключа. Как сообщают исследователи безопасн...

17 мар. 20263 мин. чтения20
Qihoo 360SslTlsData LeakCertificateeasm
Руководства

Автоматизация управления TLS-сертификатами с помощью модуля ACME в веб-сервере Angie

В марте 2024 года разработчики веб-сервера Angie анонсировали выпуск версии 3.5 с новым встроенным модулем ACME, который упрощает получение и автоматическое обновление TLS-серти...

17 мар. 20262 мин. чтения25
TlsDns
Уязвимости

Google устранила две уязвимости нулевого дня в Chrome, используемые в реальных атаках

Компания Google оперативно выпустила обновления безопасности для браузера Chrome, закрывающие две критические уязвимости, которые уже эксплуатировались злоумышленниками в атаках...

16 мар. 20262 мин. чтения21
вредоносное поPhishingZero DayGoogle
Уязвимости

CISA обновляет каталог известных эксплуатируемых уязвимостей: новые риски для организаций

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) регулярно обновляет свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities...

16 мар. 20263 мин. чтения20
cisa kevGoogleCisa
Уязвимости

Критическая уязвимость в LangSmith угрожает безопасности аккаунтов пользователей

Исследователи из Miggo Security обнаружили серьезную уязвимость в платформе LangSmith, предназначенной для отладки и мониторинга данных больших языковых моделей. В отчёте, опубл...

16 мар. 20263 мин. чтения20
VulnerabilityAiаутентификацияLlmLangsmithAccount Takeover
Страница 21 из 34

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.