zoomСбросить фильтр ×

Анонс видеоверсии со слайдами и сессии Office Hours

К@Katerinalengoldкарьера / HR
3 дн
🎥 Сделали еще видеоверсию со слайдами. Посмотреть можно тут. Если останутся вопросы – присылайте их здесь в комментариях. Буду разбирать их завтра (26 августа) в 9:00 по Калифорнии / 18:00 СET / 19:00 MSK на Office Hours в Зуме. Ссылку на подключение как обычно пришлю прямо сюда в канал.
Анонс видеоверсии со слайдами и сессии Office Hours

ИИ-агент нашел критическую zero-click уязвимость в Zoom за 24 часа

Исследователи компании A Security с помощью ИИ обнаружили в видеосервисе Zoom критическую уязвимость удалённого выполнения кода (RCEi) класса zero-clicki. Проблема крылась в инструменте аннотаций — функции для рисования и заметок поверх демонстрируемого экрана. Атакующему не требовалось заставлять жертву открывать файлы или переходить по ссылкам: достаточно было отправить специально сформированный пакет данных через протокол аннотацийi во время видеоконференции, чтобы получить полный контроль над устройством участника звонка.

Жертвой мог стать любой участник созвона с активной демонстрацией экрана, включая организатора. Уязвимость затрагивала клиенты Zoom под Windows, macOS, Linux, iOS и Android — то есть практически все платформы, на которых работает сервис с сотнями миллионов пользователей. Zoom уже выпустила исправление и закрыла брешь.

<20число промптов/запросов ИИ для поиска бреши
24 часавремя, за которое агент нашёл уязвимость
до полугодавремя ручного поиска командой из 5 специалистов

Полный разбор →

О важности цифровой гигиены на онлайн-встречах

К@fomichevkirillкарьера / HR
2 нед
О важности цифровой гигиены на онлайн-встречах

Это всё на сейчас.