ENDEUA

Последние новости об уязвимостях, угрозах, инцидентах и других событиях информационной безопасности

инциденты информационной безопасности

Предотвращение уязвимостей, угроз и инцидентов безопасности, описанных ниже, разумнее и дешевле, чем криминалистические расследования и смягчение последствий кибератак.

Вы можете получить доказательства этого факта из новостей ниже.

Используйте наши сервисы чтобы найти и устранить ваши уязвимости безопасности, прежде чем агенты угроз безопасности найдут их.




Раскрытие важных данных в snipe-it

Раскрытие важны данных в snipe-it
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:54:44 +0300


Повышение привилегий в Seatd

Повышение привилегий в Seatd
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:29:44 +0300


OS command injection in multiple Hikvision products

OS command injection in multiple Hikvision products
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:14:58 +0300


Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress

Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:12:44 +0300


SQL-инъекция в Anuko Time Tracker

SQL-инъекция в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:56:44 +0300


Межсайтовый скриптинг в Anuko Time Tracker

Межсайтовый скриптинг в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:55:43 +0300


Множественные уязвимости в Microweber

Множественные уязвимости в Microweber
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:33:46 +0300


Повышение привилегий в Bubblewrap

Повышение привилегий в Bubblewrap
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 12:16:45 +0300


Множественные уязвимости в Mitsubishi Electric EcoWebServerIII

Множественные уязвимости в Mitsubishi Electric EcoWebServerIII
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:38:58 +0300


Выполнение произвольного кода в Schneider Electric Easergy P3

Выполнение произвольного кода в Schneider Electric Easergy P3
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:50:44 +0300


Раскрытие важны данных в Baker Hughes Bently Nevada 3500

Раскрытие важны данных в Baker Hughes Bently Nevada 3500
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:33:45 +0300


Множественные уязвимости в FATEK Automation FvDesigner

Множественные уязвимости в FATEK Automation FvDesigner
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:10:45 +0300


Межсайтовый скриптинг в QNAP Proxy Server

Межсайтовый скриптинг в QNAP Proxy Server
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:35:45 +0300


Множественные уязвимости в Red Hat OpenShift Container Platform 4.6

Множественные уязвимости в Red Hat OpenShift Container Platform 4.6
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:26:48 +0300


Повышение привилегий в Mozilla VPN

Повышение привилегий в Mozilla VPN
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:23:44 +0300


Обновление безопасности IBM TXSeries for Multiplatforms для Java

Обновление безопасности IBM TXSeries for Multiplatforms для Java
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 03:31:43 +0300


Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra

Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:40:44 +0300


Множественные уязвимости в Apache Airflow

Множественные уязвимости в Apache Airflow
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:11:46 +0300


Отказ в обслуживании в 389-ds-base

Отказ в обслуживании в 389-ds-base
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:02:45 +0300


Local Отказ в обслуживании в IBM VIOS smbcd daemon

Local Отказ в обслуживании в IBM VIOS smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:49:44 +0300


Local Отказ в обслуживании в IBM AIX smbcd daemon

Local Отказ в обслуживании в IBM AIX smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:48:44 +0300


Множественные уязвимости в radare2

Множественные уязвимости в radare2
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 15:15:47 +0300


Множественные уязвимости в cflinuxfs3

Множественные уязвимости в cflinuxfs3
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:43:27 +0300


Раскрытие важны данных в etherpad-lite

Раскрытие важны данных в etherpad-lite
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:39:44 +0300


Множественные уязвимости в PJSIP

Множественные уязвимости в PJSIP
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:06:57 +0300


Вселенная штампует Земли как на конвейере? Новая теория намекает, что мы не одни

Новое объяснение метеоритов намекает, что планеты земного типа во Вселенной могут быть не редкостью.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 16:02:09 +0300


У вас Mac и „Яндекс Диск“? У нас плохие новости (если вы не обновитесь)

Эксперты нашли способ захватить аккаунт в „Яндекс Диске“.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 15:25:01 +0300


Линуксоиды, берегитесь: новая Ghidra может «уронить» вашу графическую сессию

Ghidra 12.0 расширила поддержку процессоров и усилила инструменты для больших командных разборов.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 14:57:17 +0300


Ваш процессор — плоский, а этот — небоскреб. Вертикальные 3D-города ускорили нейросети в 12 раз

Новый 3D-чип собирают слоями как небоскрёб, чтобы данные летали между памятью и вычислениями без пробок.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 14:29:43 +0300


Маскировка вместо Tor: stillepost или как превратить Chrome в невидимый прокси, который не боится фаерволов

PoC прячет HTTP-трафик внутри обычной активности браузера.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 13:54:31 +0300


Знакомьтесь, ELSA. Эта британская установка будет пытать холодом детали будущих термоядерных станций

Британия запустила критически важный объект для термояда.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 13:20:00 +0300


Госзаказ на взлом? Да, только за $1 млрд. Американский бизнес зовут на киберфронт

Частным фирмам могут открыть путь к наступательным операциям, но вместе с ним — юридические ловушки и риск ответных ударов...
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 12:44:05 +0300


0Day в Windows. Простой сбой превращается в права администратора

0patch нашла не закрытый 0Day, позволяющий обычному пользователю обрушить службу RasMan в Windows.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 12:13:45 +0300


Программист теперь — лишь прокладка между монитором и ИИ. И это новые реалии GNOME EGO

В каталоге GNOME Extensions начнут отклонять расширения с «лишним» ИИ-кодом, который усложняет ревью.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 11:41:10 +0300


Купил лимитку — получил вирус. MangaGamer остановила продажи из-за атаки на цепочку поставок

Покупателей Higurashi When They Cry Hou+ на USB предупредили о подозрении на программу-вымогатель в установщиках для Windows.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 11:08:09 +0300


Улика возрастом 2000 лет. На древнейшем судне Скандинавии нашли «пальчики» мастера

Химический анализ показал, что лодка Хьортспринг прибыла с балтийского побережья.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 10:37:53 +0300


DSPM‑подход: как превратить хаос в систему защиты данных в облаке


Больше подробностей.

Опубликовано Mon, 15 Dec 2025 10:00:00 +0300


Все мы немного амебы. Ученые нашли деталь, которая роднит нас с простейшими (и это не лень)

Учёные показали, что белок талин мог обеспечивать клеточное «прилипание» ещё у древних одноклеточных эукариот, задолго до появления интегринов и первых животных...
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 09:26:10 +0300


Шах и мат, Тим Кук. Google запустил синхронный перевод для любых наушников (а не только для дорогих AirPods)

Чем естественнее звучит перевод, тем сложнее уловить ошибку или подмену в реальном времени.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 08:58:03 +0300


Лев проломил ему череп 7000 лет назад. Он выжил — без врачей, без лекарств, только благодаря людям рядом

Человечность появилась раньше цивилизации?
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 08:22:00 +0300


18,5 тысячи км под водой до любой точки планеты. Китайский беспилотник сделал весь Тихий океан зоной поражения

От Шанхая до Сан-Франциско без дозаправки. Ни один порт, ни один кабель, ни один флот теперь не в безопасности.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 07:28:00 +0300


Шапочка из фольги теперь официальна. Спецслужбы требуют полностью отключать Wi-Fi на смартфоне.

Автоподключение, сохраненные сети и публичный Wi-Fi превращаются в удобный способ взлома вашего смартфона.
Больше подробностей.

Опубликовано Mon, 15 Dec 2025 05:02:45 +0300


Белок-оборотень: лечит мозг, убивает кишечник. Биологи впервые получили раздельный контроль над каждой клеткой

100 тысяч червей под пожизненным контролем: такого масштаба эксперимента биология ещё не видела.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 19:53:00 +0300


Ноль фатальных ошибок в атомном проекте — такого не было за всю историю ядерной экспертизы. BWRX-300 оказался идеальным

300 мегаватт уделали гигаватных монстров: маленький реактор прошёл за год то, на что у АЭС-гигантов уходит десятилетие...
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 17:20:00 +0300


Как разгадать загадки невидимого квантового мира? Создать его точную копию из ультрахолодных атомов

Учёные раскрыли тайны эффекта Джозефсона лежащего в основе квантовых компьютеров.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 16:06:00 +0300


Geely построила крупнейший в мире автополигон смерти: 45 тысяч квадратных метров краш-тестов и кибербезопасности

В китайском центре тестируют не только столкновения, но и устойчивость машин к кибератакам и утечкам данных.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 15:15:00 +0300


Мощная SEO-диверсия унизила власть США. Хакеры превратили официальные домены в витрину контента 18+

Департамент транспорта рекламирует сайты для взрослых. А что такого?
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 13:51:00 +0300


Раскрыт секрет Эдварда Сноудена: почему профессионалы выбирают Tail OS

Почему Tails становится личным убежищем от провайдеров и рекламных сетей.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 13:09:00 +0300


Эпидемия взломов iPhone достигла пика — Apple срочно латает две 0-day уязвимости после подтвержденных атак

Седьмая атака за год поставила компанию в критическое положение.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 12:45:00 +0300


Робот-хакер от Kali Linux на свободе: финальный апдейт года вооружит преступников ИИ-агентом и фишинговыми ловушками

Версия 2025.4 стала переломной точкой в развитии инструментов кибербезопасности.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 11:37:00 +0300


Инструмент шпионажа за 3 млрд аккаунтов WhatsApp и Signal теперь доступен всем — превращает телефон жертвы в жучок

Программа восстанавливает распорядок дня любого человека по одному только номеру телефона.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 10:32:00 +0300


Фейк-ньюс эпохи палеолита. Ученые доказали, что дезинформация — это древний двигатель эволюции.

Учёные предложили универсальную модель, которая объясняет, почему ложные сигналы неизбежны в любой биокоммуникации...
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 09:28:19 +0300


Богатейший призрак в истории. Почему Сатоши Накамото не трогает свои монеты (и жив ли он вообще?).

Неизвестный создатель Bitcoin пропал 14 декабря 2010 года, а его монеты так и лежат без движения.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 07:43:06 +0300


Когда мир боролся с ковидом, учёные уже готовились к следующему. Чип из Израиля — это «страховка» от будущих пандемий

Технология из Израиля позволяет оценивать аффинность антител к 40 мишеням одновременно.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 06:15:18 +0300


Луна — это бэкап Земли. Там сохранилась наша атмосфера времен динозавров.

Новые расчеты заставляют иначе смотреть на странные цифры из образцов Apollo.
Больше подробностей.

Опубликовано Sun, 14 Dec 2025 04:15:13 +0300


Сбросил телефон до заводских настроек — получил уголовное дело. Защищать данные от государства стало опасно

Обвинение настаивает, что цифровая «зачистка» была спланированной диверсией.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 19:00:05 +0300


«Работа мечты» за 200 баксов. Иранские хакеры взламывали мир практически за еду

Зарплаты, явки и «женский батальон». В сеть утекли списки и счета иранских хакеров из Charming Kitten.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 18:05:10 +0300


Война на паузе, хакеры — в работе. Шпионы маскируются под обычных сисадминов, чтобы обмануть защиту.

Враг научился притворяться «своим» так искусно, что защита его даже не замечает.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 17:05:10 +0300


2,8 дня до катастрофы. Ученые запустили часы CRASH — они показывают, когда на орбите начнется хаос

Орбита Земли официально стала небезопасной автострадой.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 16:03:00 +0300


Microsoft не успела: критический 0day в Windows потребовал срочного вмешательства сторонних разработчиков

Спасать свои системы пользователям придётся с помощью неофициального патча.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 15:05:10 +0300


«Упс, мы не дочинили». Создатели React признали, что прошлый патч был так себе

Старая уязвимость никуда не исчезла, а лишь обросла новыми рисками.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 14:35:10 +0300


Соль, которая плавит сталь. Объясняем, как работает технология будущего от «Росатома»

Росатом разработал промышленную технологию производства фторида лития-7.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 13:54:55 +0300


Задача на 10 септиллионов лет за 5 минут. Google открыл доступ к своему самому мощному чипу

Willow: компьютер, который считает быстрее, чем существует Вселенная.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 13:04:00 +0300


«Голодный бегемот», который не отстреливается. Как Rocket Lab решила проблему возврата обтекателей в многоразовых ракетах

Hungry Hippo раскрывает ракету в полете, выпускает полезную нагрузку и закрывается перед возвращением ступени.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 12:15:15 +0300


Chrome уходит на пенсию? (Нет). Но новый эксперимент Google выглядит слишком круто.

«Генеративные вкладки» — звучит страшно. Но компания уверяет, что это удобнее обычного поиска.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 11:15:10 +0300


ИИ-агенты, отказ от X11 и новые «игрушки» для пентестеров. Вышло финальное обновление Kali Linux в 2025 году

Новый релиз окончательно перешел на Wayland в GNOME.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 10:25:00 +0300


Сфоткался с девушкой — попал в базу хакеров. Новая фобия для любителей торговых центров

Тысячи людей в Мельбурне, США и ОАЭ уже попали в эту «фотоловушку».
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 09:45:05 +0300


«Есть ли Бог?» вместо отчетов. Microsoft раскрыла «двойную жизнь» пользователей Copilot

Как сезонность и праздники влияют на разговоры с искусственным интеллектом
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 09:08:07 +0300


Лучшие методы защиты DNS, которые нужно внедрить прямо сейчас

В статье мы расскажем о лучших практиках безопасности DNS: от базового управления сервером до использования шифрования и блокировки вредоносных сайтов...
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 08:27:00 +0300


Одной рукой санкции, другой — рукопожатие. Великобритания показала мастер-класс дипломатии с Китаем на фоне кибератак

Британия ударила санкциями по «хакерам по найму», связывая их с китайской киберэкосистемой.
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 08:11:06 +0300


Когда «Товарищ Майор» — фейк. Как юристы корпораций «дарят» ваши адреса анонимам из интернета

Поддельный полицейский домен оказался достаточным, чтобы провайдер раскрыл домашний адрес и телефон «цели»...
Больше подробностей.

Опубликовано Sat, 13 Dec 2025 07:03:08 +0300


Телескоп «Джеймс Уэбб» нашел планету, которая противоречит законам физики

Астрономы нашли атмосферу там, где все должно было давно выгореть.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 20:45:00 +0300


Стильно, модно, молодежно (и на Rust). Новый вирус 01flip кошмарит админов.

Пострадавшие связывают взломы с уязвимостью в почтовом сервере Zimbra.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 19:45:10 +0300


Торренты на службе хакеров. Как новый бэкдор PeerBlight прячет управление в сети BitTorrent

Как код на Go помогает хакерам подменять временные метки и скрывать следы взлома.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 19:15:25 +0300


Успешный успех отменяется. Автор гайдов по взлому Android сменил доминиканский пляж на тюремную камеру

Пока заказчик схемы остаётся в бегах, исполнителю придётся отвечать за «режиссуру» финансовых махинаций...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 18:45:10 +0300


ИИ-хакер против живых пентестеров: кто кого? Стэнфорд устроил батл на 8000 хостах

Новая система ARTEMIS показала, что автономный пентест уже близок к «производственному» уровню.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 18:15:05 +0300


Фото из кафе? (Нет, это ваш точный GPS-адрес). Как EXIF выдает вас.

Незаметные цифровые следы могут рассказать о вас больше, чем любой пост в соцсетях.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 18:05:00 +0300


Суррогат Cobalt Strike. Как новый инструмент хакеров пытается быть незаметным (спойлер: получается плохо).

Эксперты описали сетевые признаки хакерского инструмента.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 17:45:20 +0300


«Алло, полиция? Тут бизнесмены ссорятся». Голландец «задудосил» экстренные службы и поплатился за это

Несколько дней подряд нуждающиеся в помощи слышали лишь бесконечные гудки.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 17:15:10 +0300


Ваш сисадмин вас ненавидит? Рассказываем, как ИБ перестать быть «тормозом» прогресса.

Вебинар Positive Technologies состоится 16 декабря в 14:00.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 16:44:00 +0300


$40 миллиардов, сгоревшие в блокчейне: вынесен приговор основателю Terraform Labs за «преступление поколения»

Побег, фальшивый паспорт и экстрадиция в США закончились для До Квона сроком в 15 лет после признания вины.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 16:18:57 +0300


100% защиты или маркетинговая ложь? Как читать новые результаты MITRE ATT&CK без розовых очков.

Как читать отчеты кибербезопасников и не сойти с ума.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 15:46:16 +0300


Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 15:04:41 +0300


Когда «удаленка» зашла слишком далеко. Экс-сотрудник вынес данные 37 миллионов граждан Кореи, не вставая с дивана

Полиция Сеула выяснила, что главный подозреваемый по утечке Coupang проработал всего два года — и теперь вопросы задают уже самой компании...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 14:36:45 +0300


Безопасность уровня «честное слово». Хакеры научились подменять официальные обновления Notepad++ на шпионский софт.

Неизвестный AutoUpdater.exe под видом обновления Notepad++ выполнял разведку Windows.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 13:59:34 +0300


Пароль «12345» был бы надежнее. Разработчики Gladinet зашили секретные ключи прямо в код.

Одна статичная строка в DLL превращает «токены доступа» Gladinet в универсальный пропуск для атакующих.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 13:27:41 +0300


Мозг размером со страну. Китай объединил дата-центры в 40 городах в один суперкомпьютер

Новая инфраструктура сократит обучение ИИ на месяцы.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 12:55:00 +0300


Расходимся, нас обманули. Почему физики 30 лет гонялись за частицей-призраком (и ничего не нашли).

Стерильной частицы не существует, и теперь придется придумывать что-то новое.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 12:25:57 +0300


Ни такси, ни переводов, ни связи. Петербург второй день живет без мобильного интернета.

Жители Петербурга второй день жалуются на массовый сбой.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 11:58:56 +0300


«Замочку» в адресной строке теперь можно доверять больше. Chrome вводит строгие правила против хакеров

11 устаревших способов подтверждения домена уйдут в историю к марту 2028 года.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 11:32:29 +0300


Программисты — добрые люди. Из ядра Linux убрали функцию с самым агрессивным названием.

Как столь агрессивный термин продержался в системном ядре почти два года?
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 11:15:10 +0300


Может ли гравитация скрутить время в узел? Астрономы подтвердили эффект, который трудно даже представить.

Найдены самые убедительные доказательства общей теории относительности.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 10:15:00 +0300


На раздумья — сутки. Троян Droidlock обнулит ваш смартфон в случае неуплаты выкупа

Баннер, таймер, адрес криптокошелька — всё в лучших традициях компьютерных вирусов-вымогателей.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 09:45:10 +0300


Фейсбук, почта и пять лет переписок. США хотят заставить туристов раскрывать всю цифровую подноготную

Хочешь в Нью-Йорк? Сначала покажи, что постил в 2020-м.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 09:15:00 +0300


Скопировать, вставить, лишиться аккаунта. Как работает новая схема ConsentFix, крадущая доступы к Microsoft

Для успешной атаки не нужно скачивать вирусы, достаточно банальной невнимательности.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 08:45:10 +0300


Ваш антивирус ведет себя странно? Возможно, это китайский шпион.

В распоряжении операторов оказался внушительный арсенал из 22 функций.
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 08:15:10 +0300


Микки Маус и Sora. Disney официально пускает ИИ в свои вселенные (но живых актеров трогать нельзя).

Железный человек — да, Роберт Дауни-младший — нет. Названы условия, на который Sora сможет генерировать персонажей компании...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 07:45:05 +0300


Курсы Cisco: «Наши двери открыты для всех». Хакеры из Китая: «Спасибо, мы уже внутри»

Двое фигурантов, связанных с хакерами Salt Typhoon, могли пройти обучение в академии Cisco — той самой компании, чьи устройства они позже взламывали...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 07:11:00 +0300


Аспирант из машины. OpenAI показала GPT-5.2, которая решает задачи лучше живых ученых.

Вместо простой выдачи числа на экране модель строит структурированные аргументы, которые можно обсуждать, уточнять и превращать в полноценные научные работы...
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 06:20:12 +0300


Баги в коде жизни. Главное о проекте Sc2.0, который учится создавать организмы с нуля.

Глобальный консорциум переписал все 16 хромосом и составил подробный разбор ошибок и удачных решений
Больше подробностей.

Опубликовано Fri, 12 Dec 2025 04:25:56 +0300


«Звезда смерти», но добрая. Как работает технология передачи энергии с 35 000 км.

Безопасно ли направлять гигаваттные лазеры на Землю? Разбираем риски.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 21:45:05 +0300


0day в Chrome! Google выпускает внеплановое обновление

Не затягивайте с обновлением — злоумышленники уже используют эту брешь.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 21:15:10 +0300


За что на самом деле заблокировали криптобиржи в РБ? Официальная версия

Мининформ в Беларуси закрыли доступ к шести популярным биржам.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 20:45:34 +0300


Когда нет слов (от страха или боли). Google разрешил включать видеосвязь при звонках в экстренные службы

Теперь показать ЧП диспетчеру проще, чем описать словами
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 20:15:43 +0300


Хакеры заявили о взломе разработчика реестра повесток, Минобороны все отрицает

Ведомство исключило возможность утечки данных из реестра.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 19:45:10 +0300


ИИ перегревается, планета перегревается, счета за электричество растут. Решение? Дата-центры на орбите

Почему IT-гиганты решили, что лучшая серверная — это открытый космос.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 19:15:05 +0300


«Мягкое выдавливание». В Госдуме допустили блокировку всех сервисов Google

Депутат Свинцов считает Google главной угрозой экономике.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 18:35:51 +0300


Как превратить углерод в азот с помощью Солнца? Ответ нашли в лаборатории на глубине двух километров

Пять событий за год — это успех. Как работает терпение (и детекторы) в современной науке.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 18:01:05 +0300


Легально, но опасно. В открытый доступ попал код для подмены системных вызовов

Следов вторжения через LazyHook не найдёт даже самый внимательный сканер.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 17:35:05 +0300


Node.js скачал? А если найду? Обнаружен сложнейший вредонос с возможной связью с КНДР

Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 17:05:10 +0300


Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 16:35:10 +0300


Простые уравнения «ослепляют» ChatGPT. Фильтры ИИ оказались беспомощны перед математикой

Почему даже самый жёсткий «безопасный режим» у нейросетей можно обойти, и при чём здесь криптография и пазлы...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 16:03:00 +0300


Виноваты «пещерные пользователи»? Microsoft отказалась исправлять RCE в .NET, найденную на Black Hat

Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью»...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 15:36:23 +0300


Символические ссылки — новый 0Day. 700 серверов Gogs взломаны в ходе массовой атаки

Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 15:02:34 +0300


Ученые сделали снег в плазме, и он отказался падать. Шах и мат, Исаак Ньютон

Физики воссоздали космическую среду и увидели, как фрактальные зерна начинают парить и вращаться вопреки гравитации...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 14:37:23 +0300


«Во благо человечества» (и миллиардов Microsoft). Как OpenAI за 10 лет прошла путь от идеализма до империи.

История компании, которая не сразу попала в заголовки новостей, но изменила то, как мы пишем, учимся и работаем...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 14:30:50 +0300


Бой на скорости 510 км/ч: КСИР показал дрон, работающий на пределе возможностей малой авиации

Иран представил самый быстрый дрон-камикадзе в своем арсенале.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 14:01:03 +0300


EDR теперь бесполезен. Хакеры DeadLock нашли универсальную «кнопку выключения» защиты

Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы...
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 13:28:34 +0300


Новые требования к МФО: к чему готовиться в ближайшее время?

Разбор актуальных требований к дистанционным займам, защите биометрии и операционной надежности.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 13:28:31 +0300


От нуля до полного контроля Linux: ИИ нашел GhostPenguin — бэкдор, который пропустили люди

ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 13:09:08 +0300


Лицо за 10 юаней. Как обмануть цифровой контроль и не ходить на работу (лайфхак из Китая)

Высокие технологии проиграли битву простой канцелярии.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 12:37:22 +0300


Нажми кнопку — получишь деньги. «Мамкиным хакерам» грабить банки теперь проще, чем заказать пиццу

Новый фишинговый кит Spiderman превращает массовые атаки на европейские банки в дело нескольких кликов.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 12:07:44 +0300


Доставки не будет, расходимся. Киберпреступники нашли способ устроить логистический коллапс, не выходя из дома

Хакеры научились идеально притворяться теми, кому бизнес привык доверять безоговорочно.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 11:35:10 +0300


Может ли картинка из интернета парализовать железную дорогу? Спойлер: да, и это уже случилось.

«Шутка», которая стоила миллионы.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 11:06:40 +0300


Flipper Zero, антенны и внезапная амнезия. В Варшаве задержали украинцев с оборудованием для взлома госсистем

«Мы просто IT-туристы», — заявили мужчины. Но никто им уже не поверил.
Больше подробностей.

Опубликовано Thu, 11 Dec 2025 10:35:10 +0300


Какой ИБ-продукт нужен рынку?!


Больше подробностей.

Опубликовано Tue, 25 Feb 2025 23:02:26 +0300


Как рассчитывать время реагирования на инциденты?


Больше подробностей.

Опубликовано Sun, 23 Feb 2025 22:42:12 +0300


Что не так с новой методичкой Банка России по пентестам и анализу уязвимостей


Больше подробностей.

Опубликовано Mon, 17 Feb 2025 23:02:34 +0300


Планы ФСТЭК на 2025-й год


Больше подробностей.

Опубликовано Sun, 16 Feb 2025 22:22:30 +0300


Эффект кобры и кибербезопасность


Больше подробностей.

Опубликовано Wed, 29 Jan 2025 22:09:28 +0300


Существуют ли решения класса Cloud Detection Response?


Больше подробностей.

Опубликовано Wed, 15 Jan 2025 22:52:10 +0300


Почему никто не любит подразделение «Нет» и что с этим делать?


Больше подробностей.

Опубликовано Thu, 09 Jan 2025 00:21:43 +0300


Персональные данные и оборот штрафов вокруг них


Больше подробностей.

Опубликовано Tue, 10 Dec 2024 03:02:02 +0300


Хочу в ИБ после другой профессии. С чего начать?


Больше подробностей.

Опубликовано Mon, 04 Nov 2024 22:21:33 +0300


Операционная маржинальность или на что обращать внимание в отчетности публичных ИБ-компаний


Больше подробностей.

Опубликовано Sun, 20 Oct 2024 23:23:13 +0300


Выбросьте деление на уровни L1-L3 в SOC на помойку!


Больше подробностей.

Опубликовано Sun, 06 Oct 2024 23:11:47 +0300


Обзор лондонского Gartner Security Risk Management Summit


Больше подробностей.

Опубликовано Mon, 30 Sep 2024 23:33:01 +0300


Какие уроки можно извлечь из взрывающихся пейджеров в контексте ИБ?


Больше подробностей.

Опубликовано Sun, 29 Sep 2024 23:37:45 +0300


10 способов для SIEM-вендора увеличить продажи своего продукта


Больше подробностей.

Опубликовано Tue, 17 Sep 2024 03:11:53 +0300


Почему SOAR мертвы?!


Больше подробностей.

Опубликовано Thu, 08 Aug 2024 01:01:39 +0300


Обзор нового отчета Gartner по Security Operations


Больше подробностей.

Опубликовано Mon, 05 Aug 2024 00:51:33 +0300


Что делать, когда все уязвимости одинаково опасны? Обзор 21 метода приоритизации уязвимостей


Больше подробностей.

Опубликовано Thu, 01 Aug 2024 07:01:45 +0300


Какова цена инцидента с CrowdStrike или причем тут андеррайтинг и Уоррен Баффет?


Больше подробностей.

Опубликовано Tue, 30 Jul 2024 01:01:46 +0300


5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации


Больше подробностей.

Опубликовано Mon, 29 Jul 2024 03:11:45 +0300


Анализ инцидента с CrowdStrike


Больше подробностей.

Опубликовано Mon, 22 Jul 2024 00:02:24 +0300



Кто мы, что делаем и что предлагаем.

О тестах на проникновение.


Наши сертификаты:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI

Наши партнёры, ИБ и ИТ компании Киев, Украина, мир:

Qualys
IBM
Tenable
Microsoft
AWS
ENX
Ernst&Young
KPMG
PriceWater­HouseCoopers
Deloitte
Buro Veritas
Underdefense
Hacken
Infosafe
10Guards
RMRF
Softseq
AAA auditagency
Berezha Security
Protectmaster
IT спеціаліст