Microsoft удалила WizardLM 2 LLM, не прошедшую тест на токсичность, но пользователи ее сохранили

На прошлой неделе специалисты Microsoft опубликовали LLM WizardLM 2, которая, по их словам, является одной из самых мощных на сегодня больших языковых моделей с открытым исходным кодом. Затем, спустя несколько часов, компания удалила модель из сети, поскольку перед выпуском ее случайно забыли «протестировать на токсичность». Однако пользователи успели сохранить LLM, и она по-прежнему доступна всем желающим.

https://xakep.ru/2024/04/25/microsoft-wizardlm-2-llm/
0-day уязвимости в продуктах Cisco используются для проникновения в сети госучреждений

Компания Cisco предупредила, что с ноября 2023 года группа «правительственных хакеров» использует две уязвимости нулевого дня в межсетевых экранах Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD) для взлома государственных сетей по всему миру.

https://xakep.ru/2024/04/25/cisco-0days/
5 июня в Москве пройдет конференция «БеКон 2024»

5 июня в Москве во второй раз состоится «БеКон» — конференция по безопасности контейнеров и контейнерных сред. Комьюнити соберется снова, чтобы вместе со спикерами обсудить острые темы, важные моменты и нестандартные решения в области безопасности контейнеров и K8s.

https://xakep.ru/2024/04/25/bekon-2024/

Реклама. Рекламодатель: ООО «КлаудРан». ИНН 7804685734
«Лаборатория Касперского» обнаружила криптовалютную пирамиду в Telegram

Исследователи сообщают об актуальной мошеннической схеме, в рамках которой людям предлагают заработать на криптовалюте Toncoin (TON) через Telegram. Схема работает по принципу пирамиды и нацелена, в том числе, на русскоговорящих пользователей.

https://xakep.ru/2024/04/25/ton-pyramid-scheme/
Когда мысль обретает форму, человечество делает шаг вперед.

За год Solar NGFW прошел большой путь: стал надежнее, мощнее, быстрее, но главное — обрел форму, оставив проблемы виртуальных решений позади.

Присоединяйтесь к прямой трансляции 14 мая в 17:00, чтобы увидеть, как безопасность становится осязаемой.

Принять участие →

Реклама. Рекламодатель: ООО "РТК ИБ", ОГРН 1167746458065.
Власти США арестовали и обвинили операторов миксера Samourai в отмывании 100 млн долларов

Министерство юстиции США обвинило Кионна Родригеса (Keonne Rodriguez) и Уильяма Лонергана Хилла (William Lonergan Hill) в отмывании более 100 млн долларов через криптовалютный миксер Samourai, которым они управляли на протяжении почти десяти лет.

https://xakep.ru/2024/04/26/samourai-seized/
В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов

На этой неделе Google выпустила обновление для Chrome 124, которое исправляет четыре сразу уязвимости, включая критическую проблему CVE-2024-4058 в ANGLE (Almost Native Graphics Layer Engine).

https://xakep.ru/2024/04/26/angle-critical-bug/
Облачные клавиатуры, установленные миллиардом пользователей, уязвимы к перехвату нажатия клавиш

Эксперты Citizen Lab обнаружили многочисленные уязвимости в облачных приложениях пиньинь-клавиатур. В компании предупредили, что эти проблемы могут использоваться для перехвата нажатий клавиш, и в общей сложности угрожают примерно миллиарду пользователей.

https://xakep.ru/2024/04/26/keyboard-apps-problem/
Уроки форензики. Анализируем логи Windows и таблицу MFT на примере HTB Jinkies #статьи #подписчикам

Сегодня мы будем учиться анализировать логи Windows и смотреть полную информацию о файле в таблице MFT. Это поможет нам восстановить последовательность действий злоумышленника в системе и раскрыть его никнейм.

https://xakep.ru/2024/04/26/htb-jinkies/
В 2023 году вымогатели «заработали» на выкупах более 1 млрд долларов

Аналитики Positive Technologies сообщили, что 2023 год ознаменовался рекордными выкупами операторам вымогательского ПО, а также заметным увеличением масштабов и сложности атак шифровальщиков. Так, выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю.

https://xakep.ru/2024/04/26/ransomware-1-bln/
Microsoft опубликовала на GitHub исходный код MS-DOS 4.00

Компания Microsoft опубликовала исходный код MS-DOS 4.00, бинарники, образы и документацию. Теперь исходный код, которому почти 45 лет, доступен под лицензией MIT, то есть с ним можно свободно работать, изменять и распространять.

https://xakep.ru/2024/04/26/ms-dos-4-00/
Новый вредонос Brokewell взламывает Android-устройства и ворует данные

Исследователи обнаружили новый банковский троян Brokewell. Вредонос маскируется под фальшивые обновления для Chrome и способен перехватывать любые события, происходящие на устройстве — от нажатий и отображаемой на экране информации до вводимого текста и запускаемых пользователем приложений.

https://xakep.ru/2024/04/27/brokewell/
Хакеры атакуют свежую уязвимость в плагине WP Automatic

Хакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правами администратора и внедрения бэкдоров.

https://xakep.ru/2024/04/27/wp-automatic-attacks/
HTB Devvortex. Повышаем привилегии через уязвимость в Apport #статьи #начинающим #подписчикам

В сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы получить доступ к ней, сначала проведем атаку на Joomla, получим сессию на сервере и найдем учетные данные пользователя.

https://xakep.ru/2024/04/27/htb-devvortex/
Эксперты обезвредили сервер малвари PlugX, связанной с 2,5 млн IP-адресов

Заброшенный USB-червь PlugX, который бэкдорил подключаемые устройства, продолжал самовоспроизводиться в течение многих лет, хотя его создатели давно потеряли над ним контроль. Малварь оставалась активной на тысячах или даже миллионах машин, но эксперты Sekoia сумели осуществить sinkhole управляющего сервера.

https://xakep.ru/2024/04/27/plugx-sinkhole/
В конце прошлого года команда Solar 4RAYS обнаружила в инфраструктуре одного органа исполнительной власти многоступенчатое ВПО, которое разворачивает на целевой системе имплант и похищает данные. Наши эксперты провели расследование и выяснили, что злоумышленники атакуют русскоязычные цели с 2021 года, причем эту активность сложно соотнести с какой-то из известных группировок.

В новой статье подробно рассказываем про шпионский имплант DFKRAT и даем индикаторы компрометации. Читайте, чтобы проверить, нет ли в вашей инфраструктуре следов NGC2180.

Подпишитесь, чтобы не пропустить →

Реклама. Рекламодатель: ООО "РТК ИБ", ОГРН 1167746458065.
На фальшивых собеседованиях разработчиков вынуждают установить Python-бэкдор

Аналитики Securonix обнаружили новую вредоносную кампанию Dev Popper, которая направлена на разработчиков ПО. Хакеры проводят фальшивые собеседования, чтобы склонить жертв к установке Python-трояна удаленного доступа (RAT).

https://xakep.ru/2024/04/27/dev-popper/
Discord банит ботов сервиса Spy Pet

Разработчики Discord заблокировали множество аккаунтов, связанных с сервисом Spy Pet, который привлек внимание СМИ на прошлой неделе. Сервис занимается сбором и продажей данных пользователей, включая сообщения, оставленные людьми на разных серверах, и логи подключений к голосовым каналам.

https://xakep.ru/2024/04/27/spy-pet-bans/
Продолжаем принимать заказы на второй бумажный спецвыпуск «Хакера»

Не упусти возможность приобрести коллекционный журнал по выгодной цене!
2024/05/02 02:10:22
Back to Top
HTML Embed Code: