RU

PixelSmash: в FFmpeg нашли 16-летнюю уязвимость, позволяющую выполнить код через видеофайл

В FFmpeg нашли уязвимость PixelSmash CVE-2026-8461. Достаточно видеофайла — и злоумышленник получит контроль. Разбираем, кто под угрозой и как защит…

Open SourceБезопасностьУязвимостьНовости
Tproger
RU

WP2Shell: хакеры атакуют критические уязвимости WordPress

WordPress выпустил экстренные патчи 6.9.5 и 7.0.2 для цепочки WP2Shell. Уязвимости позволяют получить контроль над сайтом без авторизации. Проверьте…

Веб-разработкаБезопасностьWordPressХакерыИнформационная безопасностьУязвимостьCMSКибербезопасностьНовости
Tproger
RU

ИИ-агент впервые провёл полную ransomware-атаку: разбор JadePuffer

Исследователи Sysdig описали JadePuffer — ИИ-агента, который сам взломал сервер, зашифровал данные и оставил требование выкупа. Проверьте свои серви…

ИнтернетБезопасный кодБезопасностьУязвимостьКибербезопасностьНовости
Tproger
RU

Как Cloudflare строит ИИ-харнесс для охоты на уязвимости

ИИ-харнесс для поиска уязвимостей: как Cloudflare превратила 450-строчный скилл в оркестратор охоты на баги для 128 репозиториев. Читайте архитектур…

Open SourceБезопасностьМашинное обучениеИскусственный интеллектУязвимостьРазработкаСтатьи
Tproger
RU

Три CVE в LiteLLM позволяют захватить ИИ-шлюз

Три связанные уязвимости LiteLLM оценены в CVSS 9,9. Разбираем, как обычный пользователь становится админом ИИ-шлюза и как защитить свою инфраструкт…

Open SourceБезопасностьPythonНейронные сетиOpenAIИнформационная безопасностьУязвимостьКибербезопасностьНовости
Tproger
RU

OpenAI Codex собрал десятилетние DoS-атаки в HTTP/2 Bomb

Codex от OpenAI объединил HPACK-бомбу и Slowloris в HTTP/2 Bomb. Один клиент на 100 Мбит/с выводит сервер из строя за секунды. Проверьте защиту. — Ч…

Сетевые протоколыБезопасностьOpenAIИнформационная безопасностьУязвимостьКибербезопасностьНовости
Tproger
RU

Ваш ИИ-агент видит лишнее: пять атак, которые превращают помощника в канал утечки

5 рабочих способов атаки на RAG-бота: prompt injection, утечка данных, инъекция через документы. Как защититься архитектурно — опыт команды безопасн…

ВзломУтечка данныхУязвимостьСтатьи
Tproger
RU

Вайб-кодинг как мечта хакера: какие уязвимости плодит код, сгенерированный ИИ

Пять угроз вайб-кодинга: ошибки в бизнес-логике, проверке прав доступа, обработке ввода, зависимостях и подмена навыков ИИ. Как адаптировать ревью —…

БезопасностьИскусственный интеллектУязвимостьСтатьи
Tproger