Tag luki bezpieczeństwa

Claude Code z krytycznymi lukami – jeden klucz API mógł otworzyć zasoby całego zespołu

haczyk na programistów

Sklonowałeś repozytorium, otworzyłeś projekt – i właśnie oddałeś atakującemu pełną kontrolę nad swoim komputerem. Bez kliknięcia w podejrzany link, bez uruchomienia żadnego pliku wykonywalnego. Wystarczył plik konfiguracyjny schowany w katalogu .claude/. Check Point Research ujawnił trzy krytyczne podatności w Claude Code od Anthropic – narzędziu AI do wspomagania kodowania, które stało się celem ataków na łańcuch dostaw oprogramowania.

ESET: Laptopy Lenovo zagrożone

ESET: Laptopy Lenovo zagrożone

Badacze ESET odkryli luki w laptopach Lenovo, które narażają użytkowników na ryzyko instalacji złośliwego oprogramowania UEFI. Wykorzystanie nowo odkrytych luk w zabezpieczeniach umożliwiłoby atakującym pomyślne zainstalowanie oprogramowania takiego jak LoJax i ESPecter, których wykrycie może być niemożliwe dla wielu programów antywirusowych.

Giełda Rarible z lukami bezpieczeństwa. Kryptowaluty i NFT użytkowników zagrożone

Giełda Rarible z lukami bezpieczeństwa. Kryptowaluty i NFT użytkowników zagrożone

Kolejny rynek NFT doświadcza problemów z zapewnieniem odpowiedniego poziomu bezpieczeństwa swoim użytkownikom. Rarible, posiadający przeszło 2 mln użytkowników oraz obsługujący trzy blockchainy z przeszło 400 tys. NFT, posiadał poważną lukę bezpieczeństwa pozwalającą na kradzież cyfrowej sztuki oraz portfeli kryptowalutowych – poinformował Check Point Research. Po raz kolejny wektorem ataku były złośliwe NFT.