В новом #kaspersky_securityweek: ● Компания Microsoft закрыла рекордные 206 уязвимостей, включая три критические в сетевом стеке Windows с рейтингом 9…
● Компания Microsoft закрыла рекордные 206 уязвимостей, включая три критические в сетевом стеке Windows с рейтингом 9.8 балла по шкале CVSS. Набор патчей также устраняет уязвимости YellowKey, GreenPlasma и MiniPlasma, которые ранее выложил в открытый доступ аноним Nightmare Eclipse. В ответ на блокировки и угрозы судебного преследования он опубликовал накануне вторника патчей ещё одну уязвимость, на этот раз — в Microsoft Defender.
● В репозитории PyPi обнаружены вредоносные пакеты. Их авторы добавили в комментарии к коду команды (промпты) с упоминанием «разработки ядерного оружия» — вероятно, чтобы заставить сработать механизмы безопасности публичных ИИ-ассистентов и не дать потенциальной жертве изучить код пакетов с помощью нейросетей.
● Репозиторий AUR для дистрибутива Arch Linux подвергся массовой атаке. Злоумышленники использовали схему, обкатанную на репозитории NPM: они перехватывали контроль над заброшенными проектами и меняли инструкции по установке так, чтобы вместе с легитимным пакетом в систему скрытно устанавливался инфостилер.