Начальник информационной безопасности Tesla покинул компанию

Начальник информационной безопасности Tesla покинул компанию

Начальник информационной безопасности Tesla покинул компанию

Второй раз за год Tesla теряет своего начальника информационной безопасности. На этот раз компанию покидает Карл Вагнер, в прошлом проработавший в ЦРУ довольно продолжительное время.

Вагнер присоединился к Tesla в прошлом году. Благодаря записи, которую он оставил в своем аккаунте LinkedIn, стало известно, что в этом месяце начальник безопасности покинул компанию.

«Илон Маск — просто провидец. Сотрудники Tesla по изобретательности, мужеству и упорству уступают разве что агентам ЦРУ», — пишет в посте Вагнер.

Tesla недавно подверглась критике бывшего сотрудника, который утверждал, что компания практикует шпионаж.

С подобной жалобой обратился Шон Гутро, который также заявил, что Tesla вмешивалась во внутренние расследования хищения сырья на сумму $37 миллионов.

По словам Гутро, компания не смогла предоставить властям и акционерам информацию об этом инциденте, а также о других эпизодах незаконной деятельности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Axios: риск SSRF и утечки учеток для миллионов юзеров

Опубликована PoC-атака на уязвимость, выявленную прошлым летом в HTTP-клиенте Axios. Эксплойт грозит подменой запросов на стороне сервера (SSRF) и кражей конфиденциальных данных; патч вышел в составе сборки 1.8.2.

Ввиду большой популярности Axios (до 250 млн загрузок в месяц) проблема CVE-2025-27152 предоставляет широкие возможности для злоупотреблений.

Уязвимость проявляется при обработке абсолютных URL в пользовательском вводе. Даже в тех случаях, когда в настройках выставлен baseURL, Axios проигнорирует это и отправит запрос, используя полный адрес ресурса.

В результате возникла угроза обхода защиты и несанкционированного доступа к ресурсам. В случае атаки подобный недочет позволяет через SSRF обращаться к другим внутренним хостам в целевой сети, а также спровоцировать утечку учеток и API-ключей, вставляемых в заголовки запросов.

Уязвимости подвержены экземпляры Axios сборок 1.7.9 и ниже, вне зависимости от того, как они работают — на стороне сервера или клиента. Пользователям настоятельно рекомендуется обновить JavaScript-библиотеку до версии 1.8.2 или выше; риск эксплойта можно снизить вводом проверки пути поиска ресурса и запрета на использование абсолютных URL в запросах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru