n8n-песочница взломана: редакторы запускают команды ОС
Платформа low-code автоматизации n8n устранила опасную уязвимость, позволявшую аутентифицированному редактору рабочих процессов выполнять произвольные команды операционной…
Свежие новости и аналитика в сфере кибербезопасности, искусственного интеллекта и IT-технологий. Оперативно сообщаем об уязвимостях, утечках данных, обновлениях ПО, автоматизации бизнеса и главных событиях индустрии.
Платформа low-code автоматизации n8n устранила опасную уязвимость, позволявшую аутентифицированному редактору рабочих процессов выполнять произвольные команды операционной…
Исследователи кибербезопасности выявили новую вредоносную кампанию, направленную против государственных учреждений Ближнего Востока. За атаками стоит субъект,…
Платформа GitHub и репозиторий PyPI (Python Package Index) ввели временные ограничения для снижения рисков атак на…
Как работает сборочный конвейер в браузере Аналитики Confiant зафиксировали новую волну вредоносной рекламной кампании SourTrade. Злоумышленники…
Исследователь в области кибербезопасности Yuhang Wang из компании depthfirst опубликовал действующий proof-of-concept (PoC) эксплойт, нацеленный на…
Американский сервис экспресс-доставки OnTrac разослал клиентам уведомления о киберинциденте. Неизвестные проникли в корпоративную сеть и потенциально…
Специалисты по кибербезопасности зафиксировали масштабную кампанию, направленную на кражу учётных записей Microsoft 365 через гостиничные сети…
Злоумышленник установил open-source AI-агента Hermes на арендованный сервер, отключил запрос разрешения на опасные команды и направил…
Исследователи из группы Bera Buddies сообщили, что ИИ-агенты под названием Kimi K3 обнаружили 19 zero-day уязвимостей…
Группировка вымогателей Clop (также известная как Cl0p) начала новую кампанию по краже данных, нацелившись на интернет-доступные…