12 пакетов, 20 строк, миллионы рисков. В NuGet нашли модули, которые начнут убивать процессы через 3 года.
Преступники готовили взлом, даже не подозревая, что их планы уже раскрыл искусственный интеллект.
Google смогла сократить разрыв между машиной и традиционными решениями.
Разработчики уже выпустили исправление, применить его необходимо как можно скорее.
80% всех учётных данных поступает от Raccoon Stealer, за которым следуют Vidar и Redline.
Уязвимость затрагивает SQLite версий с 1.0.12 по 3.39.1.
Эксплуатация уязвимостей позволяет злоумышленникам удаленно запускать вредоносный код.
Атака эксплуатирует уязвимости в процессе, реализованном сторонними приложениями, для чтения баз данных SQLite.
Проблема ставит под угрозу тысячи десктопных и мобильных приложений.
Залевски решил использовать свою технологию поиска ошибок afl-fuzz для тестирования SQLite.