Category : xaker

xaker
Опубликована Dolly 2.0, опенсорсная LLM, пригодная для коммерческого использования

На этой неделе компания Databricks представила Dolly 2.0, большую языковую модель (LLM) с открытым исходным кодом, пригодную для коммерческого использования. Выпуская в свет Dolly 2.0, разработчики надеются, что это позволит организациям создавать и настраивать LLM «без оплаты доступа к API и обмена данными с третьими лицами».

  • суббота, 15 апреля 2023 г. в 00:15:07
xaker
Роскомнадзор запустил российский аналог Downdetector

Роскомнадзор сообщает, что заработал сервис «Мониторинг сбоев», созданный Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) при подведомственном Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ). Сервис был создан на замену Downdetector, из которого в прошлом году исчезли все российские компании и сервисы.

  • пятница, 14 апреля 2023 г. в 00:18:22
xaker
OpenAI запустила собственную программу bug bounty

Компания OpenAI, стоящая за ИИ чат-ботом ChatGPT, объявила о запуске программы вознаграждения за обнаружение уязвимостей. Исследователям обещают выплачивать до 20 000 долларов за уязвимости, найденные в ChatGPT, других продуктах и активах OpenAI.

  • четверг, 13 апреля 2023 г. в 00:18:42
xaker
ИИ ChaosGPT попросили уничтожить человечество и установить мировое господство

Энтузиасты запустили проект ChaosGPT, основанный на опенсорсном Auto-GPT. ИИ дали доступ к Google и попросили «уничтожить человечество», «установить мировое господство» и «достичь бессмертия». О своих планах и действия ChaosGPT рассказывает в Twitter.

  • среда, 12 апреля 2023 г. в 00:19:35
xaker
HTB BroScience. Эксплуатируем LFI и ошибку сериализации в коде на PHP

Для подписчиковВ этом райтапе я покажу, как обходить фильтр локального включения файлов (LFI), затем разберем алгоритм генератора кода активации и проэксплуатируем уязвимость в функции десериализации объекта PHP. Получив доступ хосту, повысим привилегии, через инъекцию команд в скрипте на Bash.

  • вторник, 11 апреля 2023 г. в 00:16:03
xaker
Google Pay по ошибке перечислил деньги на счета пользователей

Пользователи Google Pay массово сообщают, что Google перечислила на их счета от 10 до 1000 долларов США. Деньги поступили по программе Google Pay Reward в виде кешбэка, однако кешбэком не были. Такие поступления были ошибкой и сопровождались сообщением, что идет тестирование Google Pay Remittance, однако у тех, кто успел потратить полученные средства, их обещали не отбирать.

  • понедельник, 10 апреля 2023 г. в 00:18:37
xaker
Amazon запретил продажу Flipper Zero, назвав его «устройством для скимминга карт»

На Amazon запретили продажу мультитула для пентестеров, так как в компании считают, что это «устройство для скимминга карт». Продавцам уже разослали сообщения, где Flipper Zero назван запрещенным продуктом.

  • воскресенье, 9 апреля 2023 г. в 00:13:30
xaker
Гид по NTLM Relay. Захватываем NTLM-аутентификацию для Relay-атаки

Для подписчиковПочему мы до сих пор встречаем NTLM-аутентификацию во многих инфраструктурах? Потому что Windows не может существовать без нее. Но у NTLM-аутентификации есть целый ряд проблем, которыми пользуются злоумышленники. Одна из них — это возможность Relay-атак. В этой статье мы обсудим способы захвата аутентификации для проведения Relay-атаки.

  • суббота, 8 апреля 2023 г. в 00:17:28
xaker
Умные гаражные ворота Nexx может открыть кто угодно

В умных устройствах Nexx обнаружены множественные уязвимости, которые могут использоваться для управления гаражными воротами, отключения домашней сигнализации и умных розеток. Производитель пока не признал и не исправил описанные исследователем баги.

  • пятница, 7 апреля 2023 г. в 00:22:10