github
Future-House / paper-qa

High accuracy RAG for answering questions from scientific documents with citationsPaperQA2 PaperQA2 is a package for doing high-accuracy retrieval augmented generation (RAG) on PDFs or text files, with a focus on the scientific literature. See our recent 2024 paper to see examples of PaperQA2's superhuman performance in scientific tasks like question answering, summarization, and contradiction detection. Quickstart In this example we take a folder of research paper PDFs, magically get th…

  • воскресенье, 15 сентября 2024 г. в 00:00:01
xaker
Сайты удостоверяющего центра «Основание» подверглись взлому и дефейсу

Хакеры атаковали сайты УЦ «Основание», федерального удостоверяющего центра (УЦ) по выдаче цифровых электронных подписей (ЭП), в результате которой был остановлен процесс выдачи ЭП. Злоумышленники заявили, что собираются продать якобы украденные данные пользователей, но в компании уверяют, что цифровые ключи не были скомпрометированы.

  • суббота, 14 сентября 2024 г. в 00:00:27
xaker
Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных

Эксперты продемонстрировали «звуковую» атаку PIXHELL, которая позволяет извлекать данные с изолированных машин. Исследователи предложили создавать определенные паттерны пикселей на ЖК-мониторах, тем самым провоцируя возникновение шумов в диапазоне 0-22 кГц, в которых можно закодировать нужные данные.

  • суббота, 14 сентября 2024 г. в 00:00:25
xaker
Хакер украл и опубликовал 440 ГБ данных компании Fortinet

ИБ-компания Fortinet сообщила, что пострадала от утечки данных. Дело в том, что 12 сентября 2024 года злоумышленник под ником Fortibitch заявил, что похитил 440 ГБ данных с принадлежащего компании сервера Azure Sharepoint и уже сливает эту информацию на хак-форуме.

  • суббота, 14 сентября 2024 г. в 00:00:24
xaker
Фишеры массово атакуют российские отели

Специалисты «Лаборатории Касперского» предупредили, что с лета текущего года активно распространяются фишинговые рассылки, нацеленные на российские отели, гостевые дома, санатории и другие объекты размещения. Цель мошенников — кража доступа к бизнес-аккаунтам организаций на популярных сервисах онлайн-бронирования.

  • суббота, 14 сентября 2024 г. в 00:00:23
xaker
OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Для подписчиковСегодня разберем мисконфиги OAuth, которые встречаются в дикой природе и хоть сами по себе безобидны, в определенных условиях могут иметь серьезные последствия — вплоть до похека админских аккаунтов. В этой сатье я покажу, как искать такие цепочки уязвимостей.

  • суббота, 14 сентября 2024 г. в 00:00:22
xaker
GitLab патчит критическую уязвимость, связанную с пайплайном

Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях позволяет злоумышленнику запускать пайплайны от имени любого пользователя.

  • суббота, 14 сентября 2024 г. в 00:00:20
xaker
Открыта регистрация на онлайн-кэмп по практической безопасности CyberCamp 2024

C 3 по 5 октября пройдет ежегодный онлайн-кэмп для ИБ-специалистов — CyberCamp 2024. Цель этих масштабных командных киберучений — обмен практическим опытом по теме кибербезопасности. Кэмп соберет более 10 000 экспертов из сферы информационной безопасности, а количество участников ИБ-команд в этом году увеличится до 600. Также впервые финалисты студенческой лиги смогут попасть в финал Международных игр по кибербезопасности.

  • суббота, 14 сентября 2024 г. в 00:00:19
xaker
Арестован подросток, связанный со взломом лондонской муниципальной службы Transport for London

Национальное агентство по борьбе с преступностью Великобритании объявило об аресте 17-летнего подростка, которого подозревают в причастности к атаке на муниципальную службу Transport for London, координирующую работу метро, легкого метро, «надземки», трамваев, а также занимающейся лицензированием городских такси и водного общественного транспорта.

  • суббота, 14 сентября 2024 г. в 00:00:19