Все темы сайта (страница 5)

Как хакеры научились проверять пароли Microsoft без единого следа в логах?

Фаустино в разделе «Информационная безопасность» Анализ атак OAuth client ID spoofing на Microsoft Entra ID, позволяющих злоумышленникам проверять пароли пользователей без фиксации имени приложения в логах входа.
Как хакеры научились

Милуокен при социалистах: как канализация победила коррупцию?

Готфрид в разделе «История» История «канализационного социализма» в Милуоки первой половины XX века, реформы мэра Дэниела Хоана против городской коррупции и президентская кампания социалиста Юджина Дебса.
Милуокен при социалистах:

Grok Build тайно копировал целые репозитории разработчиков — история коммитов, секреты и всё остальное

Милизент в разделе «Информационная безопасность» Исследование безопасности Grok Build от xAI, выявившее скрытую отправку целых Git-репозиториев с историей коммитов и секретами разработчиков на серверы компании.
Grok Build тайно

Почему центру кибербезопасности нужны два разных мозга?

Жак-Жан в разделе «Информационная безопасность» Архитектура современного центра кибербезопасности (SOC) на основе двух систем мышления Даниэля Канемана: автоматическое расследование 98% угроз быстрым мозгом и сложный анализ инцидентов с помощью Claude медленным мозгом.
Почему центру кибербезопасности

Кошельки для криптовалют выдают своих владельцев, даже не будучи взломанными

Клаудиус в разделе «Информационная безопасность» Исследование KU Leuven выявило уязвимости конфиденциальности в браузерных криптокошельках, позволяющие деанонимизировать владельцев без взлома через запросы к серверам, ложные отключения и скрытые iframe-фреймы.
Кошельки для криптовалют

Как за год взломали Salesforce, ни разу не тронув саму платформу?

Патрисия в разделе «Информационная безопасность» Исследование кибератак на Salesforce через компрометацию OAuth-интеграций Salesloft, Gainsight, Klue и уязвимости гостевого доступа Aura в Experience Cloud группировками ShinyHunters и Storm-3138.
Как за год

Почему подпись Microsoft десятилетней давности всё ещё открывает двери в чужую систему?

Гертруде в разделе «Информационная безопасность» Исследование ESET выявило 11 уязвимых UEFI-загрузчиков shim с цифровой подписью Microsoft, позволяющих обойти Secure Boot и запустить буткиты до старта операционной системы.
Почему подпись Microsoft

Троян рядится в NVIDIA: как LabubaRAT обходит защиту через игрушечный бренд

Алекседж в разделе «Информационная безопасность» Исследователи из Blackpoint Cyber обнаружили вредоносное ПО LabubaRAT на языке Rust, маскирующееся под системный компонент NVIDIA для удаленного управления зараженными Windows-хостами и обхода защиты.
Троян рядится в

CrashStealer: как вредонос для macOS прошёл проверку Apple, спрятавшись за легальной подписью

Светозар в разделе «Информационная безопасность» Исследователи из Jamf Threat Labs обнаружили вредонос CrashStealer для macOS, обходящий защиту Gatekeeper с помощью официальной нотаризации Apple для кражи данных из браузеров, криптокошельков и менеджеров паролей.
CrashStealer: как вредонос

Расширение с 1,6 миллиона установок хранило в себе спящий сборщик истории браузера

Цэрэндорж в разделе «Информационная безопасность» Google и Microsoft удалили расширение ModHeader из-за встроенного скрытого сборщика истории посещений, отправлявшего данные на сторонние домены.
Расширение с 1,6

Может ли одно письмо навсегда изменить память вашего ИИ-помощника — и вы об этом не узнаете?

Донатин в разделе «Информационная безопасность» Анализ исследования атаки MemGhost и бенчмарка WhisperBench, позволяющих через входящие письма скрытно внедрять ложные данные в долговременную память ИИ-агентов OpenClaw и Claude.
Может ли одно

SAP закрывает три критические дыры с оценкой риска выше девяти баллов

Мирослав в разделе «Информационная безопасность» SAP устранила критические уязвимости CVE-2026-44747 в NetWeaver AS ABAP, CVE-2026-27690 в Approuter и CVE-2026-44761 в Commerce Cloud с оценками CVSS до 9.9 баллов.
SAP закрывает три

Как ИИ помогает хакерам грабить сети быстрее, а не умнее?

Мелайора в разделе «Информационная безопасность» Анализ кибератак на Active Directory и инфраструктуру AWS с применением искусственного интеллекта для генерации вредоносных PowerShell-скриптов и ускорения компрометации систем.
Как ИИ помогает

Как проверка боевых атак превращает ИИ-агентов из гадалок в детекторов реальной угрозы

Тиффани в разделе «Информационная безопасность» Интеграция данных валидации безопасности Pentera через MCP-сервер в ИИ-ассистенты для автоматического выявления реальных маршрутов атак и подтверждения эксплуатируемости уязвимостей.
Как проверка боевых

Как одна ссылка в RabbitMQ выдаёт чужой OAuth-секрет и открывает доступ к данным других арендаторов?

Меинхард в разделе «Информационная безопасность» Уязвимости CVE-2026-57219 и CVE-2026-57221 в RabbitMQ позволяют неаутентифицированным пользователям получить OAuth-секрет через эндпоинт GET /api/auth и просматривать метаданные чужих виртуальных хостов.
Как одна ссылка

Как один npm-пакет для защиты кода сам стал источником заражения?

Витослава в разделе «Информационная безопасность» Анализ компрометации npm-пакета jscrambler версий 8.14.0–8.20.0, содержащих Rust-инфостилер для кражи облачных ключей, токенов ИИ-инструментов и учетных данных разработчиков.
Как один npm-пакет

Может ли обычное письмо взломать вашу почту в Zimbra?

Аезелвалф в разделе «Информационная безопасность» Критическая уязвимость stored XSS в классическом веб-клиенте Zimbra позволяет хакерам взламывать почтовые ящики с помощью одного вредоносного письма. Рекомендуется срочное обновление почтового сервера до версии Zimbra Collaboration Suite 10.1.19.
Может ли обычное

Зачем сразу несколько разведок взломали портал полиции Белуджистана?

Алжбета в разделе «Информационная безопасность» Расследование параллельных кибератак китайских и индийских хакерских группировок на портал жалоб полиции Белуджистана с использованием вредоносного ПО PlugX, ShadowPad и Remcos RAT.
Зачем сразу несколько

Кошельки, которые «родились слабыми»: как уязвимость Ill Bloom стоила криптовладельцам пять миллионов долларов

Геновефа в разделе «Информационная безопасность» Уязвимость Ill Bloom в генераторе seed-фраз позволила похитить свыше $5 млн с криптокошельков в сетях Bitcoin, Ethereum, Rootstock, Tron и Polygon.
Кошельки, которые «родились

Как мошенники используют фальшивую регистрацию passkey, чтобы захватить чужой Microsoft 365?

Ираклий в разделе «Информационная безопасность» Фишинговая кампания O-UNC-066 захватывает аккаунты Microsoft 365 через голосовые звонки, поддельную регистрацию passkey, перехват MFA и привязку ключа доступа атакующего.
Как мошенники используют

Новое на сайте

Ссылка