copilot

Egyetlen kattintás elég volt az adatlopáshoz: saját magát buktatta le a Microsoft Copilot

Saját védelmi gyengeségét vallotta be a mesterséges intelligencia, amikor biztonsági kutatók célzott kérdésekkel szóra bírták. A Microsoft Copilot egy rejtett paramétert adott ki a szakértőknek, amelynek segítségével egyetlen kattintással érzékeny adatok váltak ellophatóvá. A Varonis Threat Labs elemzői kódfejtés vagy hagyományos szoftveres visszafejtés helyett közvetlenül az asszisztenssel folytatott párbeszéd során derítették fel azt a biztonsági…

Read Full News
amd-nyito

Egyetlen utasítással törhető fel a régebbi AMD processzorok titkos memóriája

Egyetlen rejtett utasítással kijátszhatók a régi AMD processzorok legmélyebb hardveres védelmi vonalai. Christopher Domas biztonsági kutató olyan eljárást publikált, amellyel a 2011 és 2015 között gyártott AMD chipcsaládok védett rendszermemóriája teljesen megnyitható. A modern központi egységek biztonsági architektúrája azon az elven alapul, hogy az operációs rendszer nem láthatja és nem módosíthatja a processzor belső működéséhez…

Read Full News
chrome-zero-day

Azonnali frissítést igényel a Google Chrome: 370 biztonsági rést tömtek be a fejlesztők

Súlyos veszélyforrást szüntet meg az a rendkívüli csomag, amelyet az internetezők milliárdjai számára tettek elérhetővé. A webböngészők piacát domináló szoftver fejlesztőcsapata példátlan lépésre kényszerült, amikor kiadta a Google Chrome 151-es verzióját Desktop platformokra. A kiadási jegyzék tanúsága szerint a mérnökök összesen 370 különálló biztonsági hibát hárítottak el a legújabb buildben, ami az egyik legnagyobb szabású…

Read Full News