|
![]() |
![]() |
||
FreeBSD полностью избавляется от GPL
dl // 18.07.26 11:16
Готовящаяся к выходу в конце 2027 года FreeBSD 16 избавилась от последнего компонента, лицензированного по GPL.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/07/02.html]
Для замены dialog был написан bsddialog, на который еще четыре года назад был переведен инсталлятор, и теперь из кодовой базы исключена последняя использовавшая его утилита dpv.
|
Источник: Phoronix теги: freebsd | обсудить | все отзывы (0) | обсудить в tg |
Рекордный июльский патч - первая ласточка
dl // 16.07.26 12:17
Очередное июльское обновление Microsoft исправляет рекордные 570 уязвимостей, 59 из которых критичные, 48 приводят к удаленному исполнению кода, в том числе три уязвимости нулевого дня.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/07/01.html]
Microsoft предупредила, что количество исправлений будет расти, поскольку компания перешла на активное использование ИИ-системы поиска уязвимостей. Забавно, что пару месяцев назад Торвальдс крайне скептично отнесся к использованию подобных средств для поиска уязвимостей в ядре Linux, призвав к пересмотру подходов к использованию ИИ в тестировании кода.
|
Источник: Bleeping Computer теги: microsoft, patch | обсудить | все отзывы (0) | обсудить в tg |
Вредоносные плагины в маркетплейсе JetBrains
dl // 18.06.26 20:35
В официальном каталоге JetBrains обнаружена группа злонамеренных расширений, целенаправленно похищавших API-ключи от ИИ-сервисов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/06/01.html]
Атакующие маскировали свои инструменты под легитимные утилиты для популярных IDE, таких как IntelliJ IDEA и PyCharm.
По крайней мере 15 плагинов от семи производителей, опубликованных с октября 2025 по июнь 2026 и установленных в общей сумме около 70 тысяч раз, занимались перехватом ключей доступа к крупным провайдерам ИИ-услуг, включая OpenAI и Anthropic, позволяя атакующим использовать чужие платные аккаунты.
JetBrains удалила вредоносные плагины из маркетплейса и традиционно призвала разработчиков проверить установленные расширения, регулярно обновлять свои API-ключи и проявлять бдительность при установке сторонних инструментов, особенно тех, которые запрашивают доступ к сетевым ресурсам или конфиденциальной информации.
|
Источник: Bleeping Computer теги: spyware | обсудить | все отзывы (0) |
Модульный ботнет от русских хакеров
dl // 20.05.26 21:05
Предположительно русская хакерская группа Secret Blizzard модифицировала вредоносное ПО Kazuar, превратив его из обычного бэкдора в мощный модульный p2p-ботнет.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/05/03.html]
Основное изменение заключается в архитектуре управления: теперь вместо использования единого центрального командного сервера зараженные устройства обмениваются командами и данными напрямую друг с другом, что значительно усложняет обнаружение и блокировку инфраструктуры хакеров традиционными средствами сетевой защиты.
Новая версия Kazuar обладает высокой степенью адаптивности благодаря модульной структуре. Это позволяет атакующим динамически загружать дополнительные компоненты для выполнения специфических задач, таких как кража конфиденциальных данных, шпионаж или проведение DDoS-атак. Благодаря внедрению механизмов p2p, ботнет демонстрирует высокую устойчивость к попыткам вывода из строя узлов связи, так как сеть продолжает функционировать даже при удалении части зараженных компьютеров.
|
Источник: Bleeping Computer теги: botnet | обсудить | все отзывы (0) | обсудить в tg |
Торвальдс и вайбтестеры
dl // 20.05.26 16:20
Линус Торвальдс выразил серьезную обеспокоенность по поводу растущего объема спама и технических сообщений в списке рассылки безопасности ядра Linux.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/05/02.html]
Основной причиной этого процесса он назвал использование инструментов на базе искусственного интеллекта для автоматического поиска уязвимостей и генерации отчетов. По его мнению, такие «автоматизированные охотники за багами» создают огромный поток низкокачественных уведомлений, которые крайне сложно обрабатывать вручную.
Проблема заключается в том, что ИИ-агенты способны генерировать сотни сообщений о потенциальных проблемах, многие из которых не являются критическими или представляют собой ложноположительные результаты. Это приводит к перегрузке разработчиков и мешает им сосредоточиться на поиске действительно важных архитектурных уязвимостей. В результате процесс обсуждения безопасности становится практически невыносимым из-за невозможности отсеять информационный шум.
Торвальдс подчеркивает, что текущая ситуация ставит под угрозу эффективность работы сообщества, так как важные сообщения могут затеряться в массе автоматизированного мусора. Он призывает к пересмотру подходов к использованию ИИ в тестировании кода и внедрению более строгих фильтров для предотвращения превращения списков рассылки в неконтролируемый поток автоматических уведомлений, который делает человеческий контроль над безопасностью ядра невозможным.
|
Источник: The Register теги: linux | обсудить | все отзывы (1) |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |
|
|
|