Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему...

12:41 26.11.2025  
Рубрика: «Интернет и Игры» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Аферисты начали подменять номера в телефонных книгах пользователей смартфонов через .vcf-файлы Аферисты начали подменять номера в телефонных книгах пользователей смартфонов через .vcf-файлы Мошенники разработали новую схему обмана, используя файлы визитных карточек формата .vcf для подмены контактов в адресных книгах пользователей смартф ...

WhatsApp Desktop на Windows позволяет запускать вредоносные.pyz-файлы WhatsApp Desktop на Windows позволяет запускать вредоносные.pyz-файлы Исследователи обнаружили уязвимость, которая может серьёзно ударить по пользователям десктопной версии WhatsApp (принадлежит корпорации Meta, признан ...

Мошенники стали рассылать вредоносные файлы под видом правок Мошенники стали рассылать вредоносные файлы под видом правок Мошенники рассылают фишинговые письма, маскирующиеся под правки к техническому заданию, чтобы похищать данные сотрудников российских компаний. Об это ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены крит ...

Создатель системы 3D-моделирования Blender ушёл с поста руководителя Blender Foundation Создатель системы 3D-моделирования Blender ушёл с поста руководителя Blender Foundation Тон Розендаль (Ton Roosendaal), создатель системы 3D-моделирования Blender, на конференции Blender Conference объявил об уходе с поста руководителя о ...

В России появились вредоносные приложения-антирадары, ворующие деньги пользователей В России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспечения под видом антирадаров. В ведомстве отметили ...

Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth Специалисты Sophos обнаружили новую масштабную схему распространения вредоносных программ через WhatsApp (принадлежит корпорации Meta, признанной экс ...

Android научился отправлять файлы прямо на iPhone через AirDrop  но функция пока доступна не всем Android научился отправлять файлы прямо на iPhone через AirDrop — но функция пока доступна не всем Google обновила сервис быстрой передачи файлов Quick Share, обеспечив его совместимость с Apple AirDrop. Благодаря этому пользователи устройств на An ...

Горелкин: запрет авторизации через иностранные сервисы не коснется обычных пользователей // Депутат Горелкин: авторизация через Google  все Горелкин: запрет авторизации через иностранные сервисы не коснется обычных пользователей // Депутат Горелкин: авторизация через Google — все Первый зампредседателя комитета Государственной думы по информационной политике Антон Горелкин заявил, что внесенный сегодня на рассмотрение законопр ...

Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Исследователи безопасности из компании Microsoft разработали технику атаки по сторонним каналам Whisper Leak, позволяющую на основе пассивного анализ ...

Gemini мог раскрывать данные пользователей через Google Calendar Gemini мог раскрывать данные пользователей через Google Calendar Разработчики Google исправили баг, который позволял вредоносным приглашениям из Google Calendar удаленно захватывать контроль над агентами Gemini, ра ...

Apple пустят под суд за прослушку пользователей через iPhone и не только Apple пустят под суд за прослушку пользователей через iPhone и не только Компания Apple снова оказалась в центре скандала с конфиденциальностью: в этот раз парижская прокуратура начала новое расследование по факту сбора и ...

I*******m не подслушивает пользователей через смартфоны, заверил глава соцсети I*******m не подслушивает пользователей через смартфоны, заверил глава соцсети Гендиректор I*******m Адам Моссери (Adam Mosseri) опубликовал на своей странице в соцсети пост, в котором попытался развенчать миф о том, что платфор ...

RuStore открыл данные 65 млн пользователей для запуска рекламы через uDSP RuStore открыл данные 65 млн пользователей для запуска рекламы через uDSP Магазин мобильных приложений RuStore предоставил данные о своих пользователях рекламодателям. Аудиторные сегменты... ...

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска ...

Выпуск свободной системы 3D-моделирования Blender 5.0 Выпуск свободной системы 3D-моделирования Blender 5.0 Организация Blender Foundation опубликовала выпуск свободного пакета 3D-моделирования Blender 5.0, подходящего для решения различных задач, связан ...

В Госдуме предлагают штрафовать российские ресурсы за авторизацию пользователей через Gmail В Госдуме предлагают штрафовать российские ресурсы за авторизацию пользователей через Gmail В Госдуму РФ внесли законопроект, авторы которого предлагают штрафовать российские ресурсы за авторизацию пользователей с помощью зарубежных сервисов ...

Во Франции запустили расследование возможной прослушки пользователей Apple через Siri Во Франции запустили расследование возможной прослушки пользователей Apple через Siri Во Франции начали уголовное расследование деятельности Apple, которую обвинили в использовании подрядчиков для прослушивания голосовых записей взаимо ...

Мошенники научились воровать коды безопасности пользователей с экрана смартфона через пиксели Мошенники научились воровать коды безопасности пользователей с экрана смартфона через «пиксели» Исследователи нашли потенциальный тип атаки на Android-устройства, который позволяет перехватывать коды двухфакторной аутентификации (2FA) — даже без ...

Назван самый опасный троян для российских пользователей Android. Он крадет деньги через SMS Назван самый опасный троян для российских пользователей Android. Он крадет деньги через SMS По данным «Лаборатории Касперского», самой масштабной угрозой для пользователей устройств на операционной системе Android в России в 2025 г. стал моб ...

Шпионское ПО ClayRat атаковало российских пользователей Android через поддельные приложения WhatsApp и TikTok Шпионское ПО ClayRat атаковало российских пользователей Android через поддельные приложения WhatsApp и TikTok Исследователи безопасности из компании zLabs сообщили о бурном распространении ClayRat — шпионского ПО для Android, нацеленного в первую очеред ...

Вооруженные торговые боты истощают 1 млн долларов от пользователей крипто-снимков через AI-мошенничество на YouTube Вооруженные торговые боты истощают 1 млн долларов от пользователей крипто-снимков через AI-мошенничество на YouTube Более 1 млн. Долл. США было выявлено от ничего не подозревающих пользователей криптора, которые, согласно новому отчету Sentinellabs. Использование A ...

Вышел Blender 5.0 и отказался от поддержки множества старых видеокарт AMD и NVIDIA Вышел Blender 5.0 и отказался от поддержки множества старых видеокарт AMD и NVIDIA Blender Foundation выпустила крупное обновление Blender 5.0. Главные нововведения — новая цветовая система с поддержкой HDR и широких цветовых простр ...

Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Вредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активност ...

F6 зафиксировала вредоносные рассылки кибергруппы CapFIX F6 зафиксировала вредоносные рассылки кибергруппы CapFIX Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую кампанию вредоносных... ...

Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных ...

За год вредоносные приложения для Android скачали из Google Play более 40 млн раз За год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которы ...

Мошенники создают вредоносные программы под видом приложений банков Мошенники создают вредоносные программы под видом приложений банков Мошенники стали распространять в России вредоносные программы, замаскированные под банковские приложения, которые позволяют украсть деньги при бескон ...

Самые популярные вредоносные программы за год подорожали в полтора раза Самые популярные вредоносные программы за год подорожали в полтора раза Цены на вредоносное ПО заметно выросли за последний год, особенно на стилеры и шифровальщики, свидетельствует анализ более 5 тыс. ...

Мошенники внедряют вредоносные программы под видом приложений банков Мошенники внедряют вредоносные программы под видом приложений банков В МВД РФ обратили внимание, что в настоящее время схемы, которые используют мошенники для обмана населения, усложняются ...

Anthropic: Claude сможет прерывать потенциально вредоносные разговоры Anthropic: Claude сможет прерывать потенциально вредоносные разговоры Компания Anthropic объявила о новых возможностях, которые позволят некоторым из ее новейших моделей завершать разговоры в «редких, экстремальных случ ...

Чат-бот Claude AI станет прекращать вредоносные или оскорбительные диалоги с пользователями Чат-бот Claude AI станет прекращать «вредоносные или оскорбительные диалоги с пользователями» Anthropic научила свой чат-бот Claude AI прекращать общение, которое он сочтёт «вредоносным или оскорбительным». Эта возможность уже дост ...

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследова ...

Microsoft Edge будет блокировать сторонние вредоносные расширения Microsoft Edge будет блокировать сторонние вредоносные расширения Специалисты Microsoft рассказали, что готовят новую защитную функцию для браузера Edge, которая будет блокировать вредоносные расширения, загружаемые ...

Уловками мошенники заставили Grok распространять вредоносные ссылки Уловками мошенники заставили Grok распространять вредоносные ссылки При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ...

Папа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom Stealer Папа не смог: эксперты F6 исследовали вредоносные рассылки с новым Phantom Stealer Специалисты F6 Threat Intelligence обнаружили новую вредоносную активность, которую назвали Phantom Papa. Злоумышленники рассылали... ...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват ...

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ... ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания ...

Где хранятся файлы сохранений S.T.A.L.K.E.R. 2: Heart of Chornobyl Где хранятся файлы сохранений S.T.A.L.K.E.R. 2: Heart of Chornobyl? Если вы хотите перенести файлы сохранений S.T.A.L.K.E.R. 2: Heart of Chornobyl с одного компьютера на другой, этот гайд поможет вам быстро найти, ско ...

Кандидат в релизы дистрибутива openSUSE Leap 16Кандидат в релизы дистрибутива openSUSE Leap 16 Представлен кандидат в релизы дистрибутива openSUSE Leap 16, построенного на технологиях следующей значительной ветки коммерческого дистрибутива SLES ...

В Proton Authenticator для iOS выявлено оседание секретных ключей в отладочном логеВ Proton Authenticator для iOS выявлено оседание секретных ключей в отладочном логе В представленном на прошлой неделе приложении Proton Authenticator, применяемом для аутентификации при помощи одноразовых паролей, выявлена проблем с ...

Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с SyncthingВыпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing Доступен релиз программы syncspirit 0.4.1, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устрой ...

1С-Рарус создал систему для контроля эффективности производства мороженого Арктикум«1С-Рарус» создал систему для контроля эффективности производства мороженого «Арктикум» Специалисты казанского офиса «1С-Рарус» реализовали проект внедрения «1С:Управление нашей фирмой» на пищевом... ...

MAR Consult: Четверть населения готова переплатить за цифровые сервисы подбора товаровMAR Consult: Четверть населения готова переплатить за цифровые сервисы подбора товаров Аналитическая компания MAR Consult провела исследование про восприятие населением новых технологий при совершении... ...

Бета-версия Gaming Copilot теперь доступна в Game Bar в WindowsБета-версия Gaming Copilot теперь доступна в Game Bar в Windows Microsoft объявила о старте бета-тестирования Gaming Copilot в качестве компонента Game Bar на компьютерах под управлением Windows. Оценить нововведе ...

Модель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub CopilotМодель GPT-5 уже доступна в Copilot, Microsoft 365 Copilot, Azure AI Foundry и GitHub Copilot OpenAI представила долгожданное семейство языковых моделей под общим названием GPT-5. Компания заявляет, что это самая быстрая, умная и эффективная м ...

Обновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHubОбновление Shotstars 4.7, инструмента для отслеживания звёзд на GitHub Обновлён инструмент Shotstars 4.7, отслеживающий движение, исчезновение и появление фиктивных "звёзд" у проектов на GitHub. Штатные возможности GitHu ...

Индид и Ред Софт объединяют усилия для повышения киберустойчивости российских компаний«Индид» и «Ред Софт» объединяют усилия для повышения киберустойчивости российских компаний «Индид», разработчик решений в области защиты айдентити, и «Ред Софт», российский разработчик программного обеспечения... ...

Мetamentor привлекла $1.4 млн на создание ИИ-продукта для среднего и малого бизнеса.Мetamentor привлекла $1.4 млн на создание ИИ-продукта для среднего и малого бизнеса. Разработчик ИИ-решений Metamentor, привлек 108 млн руб. посевных инвестиций. Оценка компании составила 432 млн руб. Раунд... ...

Продажи приостановлены, модели не выходят  Sony всё ещё верит в XperiaПродажи приостановлены, модели не выходят — Sony всё ещё верит в Xperia Во время недавней презентации финансовых результатов Sony финансовый директор Лин Тао неожиданно заявила, что мобильное подразделение компании по-пре ...

Стабильный релиз прокси-сервера Squid 7Стабильный релиз прокси-сервера Squid 7 Представлен стабильный релиз прокси-сервера Squid 7.1, готовый для использования в рабочих системах (выпуски 7.0.x имели статус бета-версий). После п ...

В Clang намерены добавить режим усиленной безопасностиВ Clang намерены добавить режим усиленной безопасности Аарон Баллман (Aaron Ballman), главный сопровождающий компилятор Clang и участник команд разработки стандартов WG21 (C++) и WG14 (C), начал обсужден ...

Четвёртый экспериментальный выпуск среды рабочего стола OrbitinyЧетвёртый экспериментальный выпуск среды рабочего стола Orbitiny Опубликован четвёртый выпуск среды рабочего стола Orbitiny Desktop, написанной с нуля с использованием фреймворка Qt. Проект пытается совместить неко ...

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsAppНа соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова ...

Информзащита: злоумышленники усиливают атаки на корпоративные LLM«Информзащита»: злоумышленники усиливают атаки на корпоративные LLM Внедрение больших языковых моделей (LLM) в корпоративные системы становится все более распространенным – более... ...

TORG.SPB.RU Поиск новостей