Ad

Последние новости: Обход авторизации

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

от Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее

Один клик запускал чужого ИИ-агента в ChatGPT

от Маша Даровская

OpenAI устранила уязвимость AgentForger в конструкторе корпоративных агентов ChatGPT. Подготовленная ссылка могла запустить создание автономного агента от имени сотрудника, подключить ранее разрешённые рабочие сервисы и настроить регулярное получение команд через электронную почту. После первого перехода дальнейшие действия пользователя уже не …

Читать далее

Проверку возраста ЕС снова обошли

от Маша Даровская

Британский специалист по информационной безопасности Пол Мур продемонстрировал новый обход европейской системы подтверждения возраста. На этот раз ему не потребовалось менять файлы мобильного приложения, сбрасывать PIN-код или взламывать биометрию. Исследователь использовал расширение Chrome, созданное за несколько минут при помощи Claude, …

Читать далее

Вход через Apple ID и Google отключают с 6 июля: российские приложения переводят пользователей на локальную авторизацию

от Маша Даровская

Пользователи российских приложений начали получать предупреждения: с 6 июля вход через Apple ID, Google ID и другие зарубежные сервисы авторизации станет недоступен. Сервисы просят заранее привязать номер телефона, почту или другой разрешённый способ входа. Для пользователей это не штрафы и …

Читать далее

SolarWinds Web Help Desk: критический обход аутентификации CVE-2025-40552 (CVSS 9.8)

от Артем Сафонов

SolarWinds выпустила экстренное обновление для своей системы техподдержки Web Help Desk (версия 2026.1). Закрыта пачка критических уязвимостей, главная из которых - CVE-2025-40552 с рейтингом 9,8.

Читать далее