Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Атака на пользователей Blender через вредоносные файлы с 3D-моделями

Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через распространение blend-файлов в популярных каталогах 3D-моделей, таких как CGTrader. Активация вредоносного кода при открытии 3D-модели производится благодаря возможности включения в blend-файлы автоматически запускаемых скриптов на языке Python, предназначенных для автоматизации действий и выполнения расширенных операций, таких как формирование каркаса модели....
28.11.2025 - 12:19
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Мошенники рассылают вредоносные файлы под видом фото и видеоМошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить ...

Создатель системы 3D-моделирования Blender ушёл с поста руководителя Blender FoundationСоздатель системы 3D-моделирования Blender ушёл с поста руководителя Blender Foundation Тон Розендаль (Ton Roosendaal), создатель системы 3D-моделирования Blender, на конференции Blender Conference объявил об уходе с поста руководителя о ...

Как передать файлы с Айфона на Андроид и обратно почти как через AirDropКак передать файлы с Айфона на Андроид и обратно почти как через AirDrop Начиная с iOS 7 на iPhone и iPad есть удобнейшая функция под названием AirDrop. С ее помощью буквально в пару касаний можно передавать любые файлы ме ...

Как передавать файлы через проводной AirDrop и в каких ситуациях это может пригодитьсяКак передавать файлы через проводной AirDrop и в каких ситуациях это может пригодиться Способ передачи файлов между устройствами Apple под названием AirDrop существует уже очень давно. Достаточно активировать на двух гаджетах Wi-Fi и Bl ...

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-FiАтака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран ...

Фишинговая атака через поврежденные документы: новая схема обманаФишинговая атака через поврежденные документы: новая схема обмана Киберпреступники начали рассылать фишинговые письма с поврежденными документами Word, обходя системы безопасности. Такие письма часто оформлены как с ...

Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах AirohaАтака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha В Bluetooth-устройствах, использующих SoC от компании Airoha Systems, выявлены уязвимости, позволяющие получить контроль над устройством через отправ ...

Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафикаАтака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Исследователи безопасности из компании Microsoft разработали технику атаки по сторонним каналам Whisper Leak, позволяющую на основе пассивного анализ ...

SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетовSnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, р ...

Steam вынудят проверять возраст пользователей в РФ через ГосуслугиSteam вынудят проверять возраст пользователей в РФ через Госуслуги Депутаты Госдумы России приступили к разработке законопроекта, который введет обязательную маркировку видеоигр и определит требования к их содержанию ...

Gemini мог раскрывать данные пользователей через Google CalendarGemini мог раскрывать данные пользователей через Google Calendar Разработчики Google исправили баг, который позволял вредоносным приглашениям из Google Calendar удаленно захватывать контроль над агентами Gemini, ра ...

OpenAI открыла поиск через ChatGPT для всех пользователейOpenAI открыла поиск через ChatGPT для всех пользователей Компания OpenAI объявила, что теперь все пользователи могут воспользоваться поиском через чат-бот ChatGPT. Ранее доступ к ChatGPT Search был открыт т ...