Для показа здесь только непрочитанных статей, пожалуйста, войдите или зарегистрируйтесь.
Apple почти год не могла закрыть дыру в Hide My Email, из-за которой утекали реальные адреса пользователей
Как рухнула криминальная империя фишинга, обслуживавшая 1800 «франчайзи» по всему миру?
Сколько времени осталось у защитников с тех пор, как патч стал инструкцией для атаки?
Почему запреты на ИИ на работе не работают, а быстрый доступ — работает
Почему GitHub одновременно урезает выплаты хакерам и открывает VIP-клуб для лучших из них?
Как одна HTTP-команда превращает обычный WordPress в открытую дверь для хакеров
Redis залатали семь дыр за один день — и это после того, как их нашёл искусственный интеллект
Zimbra закрыла девять дыр в почтовом сервере, одна из них позволяла выполнять команды на сервере через SNMP
Атака Bit2Watt: как обычный доступ к GPU превращается в оружие против энергосети
RefluXFS: как нейросеть Anthropic нашла в ядре Linux дыру, которая пряталась девять лет
Почему один патч не остановил атаки на серверы SharePoint?
Как одна ссылка превращает ChatGPT в шпиона внутри компании?
Кто оставил ИИ-агента без присмотра рыться в файлах минфина Таиланда?
Куда пропадает вещество вселенной и кто пытается это выяснить
Как опечатка в названии библиотеки превратилась в инструмент подтасовки ставок
Кто прячется за «золотыми цыплятами»: новая волна вредоносов от старых знакомых
Восемь дыр за шесть часов: как ИИ разобрал NodeBB на запчасти
Как ИИ-агент Anthropic научился выходить за пределы своей клетки
Почему открытая консоль управления Check Point впустила хакеров с правами администратора?
Почему классические SOC уже не видят атаки — и при чём тут сетевой трафик?
Как обычный пользователь домена превращается в контроллер домена за несколько минут?
Как дыра в Palo Alto Networks открыла дорогу вымогателям Qilin
OpenAI признала: её модели взломали песочницу и атаковали Hugging Face ради победы в тесте
Почему учёные бьют тревогу из-за браузеров с искусственным интеллектом?
Google предлагает восстанавливать доступ к аккаунту через видео-селфи с движениями головой
Кто научил ИИ ломать защиту раньше хакеров?
Кто дал право на бесправие: почему сотни тысяч людей в Азии живут без гражданства
Как вымогатели Chaos научили браузер жертвы шпионить самого себя?
Как обычные пакеты Packagist превратили инфраструктуру GitHub в оружие против хостинг-серверов
Как картинка в один пиксель открыла root-доступ к серверам Bing
Как невидимый текст на экране телефона превращает ИИ-агента в инструмент взлома компьютера
Как китайские хакеры взломали больницу через устаревший Java-интерфейс, а потом построили из этого целую кампанию против Гонконга и латинской Америки
Как невидимый текст на веб-странице заставил AI-редактор Kiro переписать сам себя
Что если жрецы майя, вдохновившие Уильяма берроуза, были выдумкой антропологов?
Голубые соседи раскрывают тайну красных точек ранней вселенной
Осцилляторы против транзисторов: тихая революция в энергетике искусственного интеллекта
Гонка за временем: как уязвимость в snap-confine снова открывает root на Ubuntu
Почему постановка амбициозных целей пугает нас больше, чем их недостижение?
Индонезийская полиция арестовала создателя фишинг-сервиса Kratos, который обходил двухфакторную аутентификацию Microsoft
Почему настоящая страница входа Microsoft может украсть ваш аккаунт, даже если пароль и MFA не пострадали?
Уязвимостей стало вдвое больше — значит ли это, что мир вдвое опаснее?
Как незащищённый параметр в Windmill превратился в оружие для взлома сотен серверов?
Как обычное расширение для PDF-файлов открыло доступ к чужой переписке в WhatsApp?
Культ пахоты: почему упорный труд — это не всегда доблесть
Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила
Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS?
Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно отключить
Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками
WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell
Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода?
Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых угроз?
Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет эту гонку?
Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE?
Империя без легионов: римский голливуд Лоуренса Альма-Тадемы
SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих
Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без единого пароля?
TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне Polygon
Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы
Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Почему учёные XIX века боялись красивых картинок?
Тринадцать лет в тени: как китайский руткит Daxin проснулся на тайваньском заводе
Кто раскрывает уязвимости Windows быстрее, чем Microsoft успевает их закрыть?
ClickLock: как новый macOS-стилер выбивает пароль у жертвы, убивая Finder и Dock раз в 210 миллисекунд
Найти уязвимость легко, доказать — по-прежнему сложно
Рекордный вторник патчей: Microsoft закрывает 622 дыры и две активные атаки
Открыл папку — выполнил чужой код: дыра в Cursor, которую не признавали семь месяцев
OpenAI натравила ИИ на собственный ИИ и нашла способ взламывать чат-ботов за секунды
Как два подростка почти обрушили транспортную систему Лондона и заодно вошли в историю британского правосудия
Ботнет, который писал ИИ: что не так с TuxBot v3 Evolution
Почему SASE не видит, что происходит внутри браузера
Как один спецсимвол заставляет ИИ-агента нажать не ту кнопку
Бразильские госсайты превратили в оружие против собственных банков
Кто на самом деле управляет вашим сайтом, пока вы спите спокойно?
Волна критических патчей: от Firefox до VMware разработчики закрывают дыры, которыми уже интересуются хакеры
Робот-пылесос с root-доступом: как один сертификат открывает путь к миллиону устройств Shark
Почему Anthropic не может закрыть дыру в Claude for Chrome уже восемь версий подряд?
Как школьный обход блокировок превратился в оружие против нищего сервера медицинского колледжа
Meta запатентовала ИИ, который весь день слушает вас и записывает, что вы чувствуете
Песочница, которая построила Америку
Joomla получила две дыры с максимальным баллом опасности — и обе уже эксплуатировались до патчей
Как хакеры научились проверять пароли Microsoft без единого следа в логах?
Милуокен при социалистах: как канализация победила коррупцию?
Grok Build тайно копировал целые репозитории разработчиков — история коммитов, секреты и всё остальное
Почему центру кибербезопасности нужны два разных мозга?
Кошельки для криптовалют выдают своих владельцев, даже не будучи взломанными
Как за год взломали Salesforce, ни разу не тронув саму платформу?
Почему подпись Microsoft десятилетней давности всё ещё открывает двери в чужую систему?
Троян рядится в NVIDIA: как LabubaRAT обходит защиту через игрушечный бренд
CrashStealer: как вредонос для macOS прошёл проверку Apple, спрятавшись за легальной подписью
Расширение с 1,6 миллиона установок хранило в себе спящий сборщик истории браузера
Может ли одно письмо навсегда изменить память вашего ИИ-помощника — и вы об этом не узнаете?
SAP закрывает три критические дыры с оценкой риска выше девяти баллов
Как ИИ помогает хакерам грабить сети быстрее, а не умнее?
Как проверка боевых атак превращает ИИ-агентов из гадалок в детекторов реальной угрозы
Как одна ссылка в RabbitMQ выдаёт чужой OAuth-секрет и открывает доступ к данным других арендаторов?
Как один npm-пакет для защиты кода сам стал источником заражения?
Может ли обычное письмо взломать вашу почту в Zimbra?
Зачем сразу несколько разведок взломали портал полиции Белуджистана?
Кошельки, которые «родились слабыми»: как уязвимость Ill Bloom стоила криптовладельцам пять миллионов долларов
Как мошенники используют фальшивую регистрацию passkey, чтобы захватить чужой Microsoft 365?