ENDEUA

Последние новости об уязвимостях, угрозах, инцидентах и других событиях информационной безопасности

инциденты информационной безопасности

Предотвращение уязвимостей, угроз и инцидентов безопасности, описанных ниже, разумнее и дешевле, чем криминалистические расследования и смягчение последствий кибератак.

Вы можете получить доказательства этого факта из новостей ниже.

Используйте наши сервисы чтобы найти и устранить ваши уязвимости безопасности, прежде чем агенты угроз безопасности найдут их.




Раскрытие важных данных в snipe-it

Раскрытие важны данных в snipe-it
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:54:44 +0300


Повышение привилегий в Seatd

Повышение привилегий в Seatd
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:29:44 +0300


OS command injection in multiple Hikvision products

OS command injection in multiple Hikvision products
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:14:58 +0300


Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress

Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:12:44 +0300


SQL-инъекция в Anuko Time Tracker

SQL-инъекция в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:56:44 +0300


Межсайтовый скриптинг в Anuko Time Tracker

Межсайтовый скриптинг в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:55:43 +0300


Множественные уязвимости в Microweber

Множественные уязвимости в Microweber
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:33:46 +0300


Повышение привилегий в Bubblewrap

Повышение привилегий в Bubblewrap
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 12:16:45 +0300


Множественные уязвимости в Mitsubishi Electric EcoWebServerIII

Множественные уязвимости в Mitsubishi Electric EcoWebServerIII
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:38:58 +0300


Выполнение произвольного кода в Schneider Electric Easergy P3

Выполнение произвольного кода в Schneider Electric Easergy P3
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:50:44 +0300


Раскрытие важны данных в Baker Hughes Bently Nevada 3500

Раскрытие важны данных в Baker Hughes Bently Nevada 3500
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:33:45 +0300


Множественные уязвимости в FATEK Automation FvDesigner

Множественные уязвимости в FATEK Automation FvDesigner
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:10:45 +0300


Межсайтовый скриптинг в QNAP Proxy Server

Межсайтовый скриптинг в QNAP Proxy Server
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:35:45 +0300


Множественные уязвимости в Red Hat OpenShift Container Platform 4.6

Множественные уязвимости в Red Hat OpenShift Container Platform 4.6
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:26:48 +0300


Повышение привилегий в Mozilla VPN

Повышение привилегий в Mozilla VPN
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:23:44 +0300


Обновление безопасности IBM TXSeries for Multiplatforms для Java

Обновление безопасности IBM TXSeries for Multiplatforms для Java
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 03:31:43 +0300


Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra

Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:40:44 +0300


Множественные уязвимости в Apache Airflow

Множественные уязвимости в Apache Airflow
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:11:46 +0300


Отказ в обслуживании в 389-ds-base

Отказ в обслуживании в 389-ds-base
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:02:45 +0300


Local Отказ в обслуживании в IBM VIOS smbcd daemon

Local Отказ в обслуживании в IBM VIOS smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:49:44 +0300


Local Отказ в обслуживании в IBM AIX smbcd daemon

Local Отказ в обслуживании в IBM AIX smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:48:44 +0300


Множественные уязвимости в radare2

Множественные уязвимости в radare2
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 15:15:47 +0300


Множественные уязвимости в cflinuxfs3

Множественные уязвимости в cflinuxfs3
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:43:27 +0300


Раскрытие важны данных в etherpad-lite

Раскрытие важны данных в etherpad-lite
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:39:44 +0300


Множественные уязвимости в PJSIP

Множественные уязвимости в PJSIP
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:06:57 +0300


Linux научился запечатывать память сургучом. Glibc 2.43 принесёт mseal в каждую программу


Больше подробностей.

Опубликовано Fri, 14 Nov 2025 21:44:26 +0300


Strike Force: США создали спецгруппу для разгрома азиатских криптосхем, которые каждый год крадут $10 млрд у граждан

Первые рейды принесли $401 млн изъятых активов. Дальше - больше?
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 21:15:00 +0300


Искусственный интеллект проголодался. Ему нужны вся энергия и вода планеты

Пока мы играем с чат-ботами, за кулисами разворачивается настоящая экологическая драма.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 20:45:10 +0300


Android стал неуязвимым? Google утверждает, что Rust снизил число ошибок в тысячи раз

Похоже, C++ окончательно уступает своё место в системном коде.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 20:15:10 +0300


Что будет работать, когда мобильный интернет отключат? Минцифры опубликовало вторую часть «белого списка»

Список сайтов пополнился госорганами, СМИ и банками.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 19:40:03 +0300


ИИ-бабушка читает сказки прапраправнуку и не стареет никогда — стартап 2Wai научился воскрешать мёртвых, и это плохая новость

Этический спор о цифровых призраках разгорается с новой силой.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 19:10:00 +0300


Thunderbird больше не «стучит» в Mozilla. Что нового в Tails 7.2 — главном дистрибутиве для анонимности

Почта больше не доносит на вас в Mozilla.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 18:28:02 +0300


Omen — дрон, который запускается с рук и работает как самолёт. Заказ на 50 аппаратов превращает его из эксперимента в реальную угрозу противникам

Армия гибридных дронов, которые взлетают вертикально, летят как планеры и работают роем.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 18:01:00 +0300


«Кстати, ты уволен»: ИИ пришёл за специалистами по кибербезопасности

Пересмотр структуры в пользу автоматизации становится главным трендом в IT-отрасли.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 18:00:10 +0300


В вашем FortiWeb завелся «trader». И он торгует не акциями, а вашими данными

Цена его услуг — конфиденциальность вашей компании.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 17:50:10 +0300


Google-аккаунт, уходи. Госдуме предложили штрафовать до 700 тысяч рублей за авторизацию через зарубежные сервисы

Для интернет-площадок хотят ввести жесткие санкции за нарушение правил идентификации.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 17:16:10 +0300


Третья мировая идет прямо сейчас. Она в YouTube. Google назвала самые масштабные сети влияния 2025 года

Google провела беспрецедентную чистку тысяч каналов.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 16:40:06 +0300


У Дурова кончилось терпение. Telegram снёс полмиллиона каналов за сутки

Мессенджер установил абсолютный рекорд по блокировке каналов.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 16:15:23 +0300


Биткоин почти собственность. Госдума во втором чтении утвердила порядок ареста и изъятия криптовалюты.

Депутаты во втором чтении одобрили порядок ареста и хранения цифровой валюты.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 15:40:18 +0300


"Цифровая репутация" — ваш новый паспорт: Банки начнут формировать профили клиентов на основе налоговой дисциплины и потребительского поведения

Перевел 200 тысяч незнакомцу? Ты подозрителен.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 14:40:31 +0300


С вас 500 тысяч за фейк. Госдума вводит налог на сокрытие ИИ-происхождения видео

Власти внесут закон об обязательной маркировке видео, созданных с помощью ИИ.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 14:07:40 +0300


Пентестеров можно увольнять. Claude Code показал, как всего за 10 дней стать самым эффективным хакером в мире


Больше подробностей.

Опубликовано Fri, 14 Nov 2025 13:36:04 +0300


Украинская сеть ворует зарплаты по всему миру. Payroll Pirates обходят двухфакторку через Telegram-ботов

Ошибка одного из четырёх администраторов раскрыла самую неуловимую схему киберграбежа.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 12:34:01 +0300


Твоя карта слишком долго думает. И это уже подозрительно. Банк России утвердил новые признаки мошеннических переводов

Банки с 1 января 2026 года будут блокировать операции по новым признакам мошенничества.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 12:08:00 +0300


Ким Чен Ын готовится к войне. КНДР объединила кибервойска, спутники-шпионы и тайных агентов под прямым контролем диктатора

Северная Корея поняла, что лучше "плохой" спутник, чем "слепой" генерал.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 12:07:00 +0300


Одной атакой — в тишину: хакеры "обнулили" вещание радио

Станция показала, как выглядит тотальное уничтожение аппаратуры.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 11:36:09 +0300


Провал Linux-антивируса. В ImunifyAV нашли RCE, угрожавшую 56 млн сайтов.

Добрый доктор AI-Bolit, мне кажется, мой сайт лежит.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 11:07:31 +0300


Пароли уходят в прошлое: Windows расширяет поддержку сторонних passkey-менеджеров

Ваш палец и лицо теперь решают, кто имеет право на ваши учетные данные в Windows 11.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 10:37:02 +0300


Усильте свою кибербезопасность: Security Vision представит новейшие разработки на SOC Forum

С 18 по 20 ноября эксперты Security Vision поделятся практическим опытом построения SOC и автоматизации процессов.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 10:09:16 +0300


Массовый удар по хакерам: Европол «выключил» 1000+ серверов и конфисковал 100 000 криптокошельков

Международная спецоперация лишила хакеров площадки, которые годами питали схемы вымогателей и шпионов.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 09:35:10 +0300


Сначала — кассир из Манилы. Потом — роботы. Удаленные работники прямо сейчас обучают ИИ, который их же и заменит

Пока филиппинцы пашут за $3 в час — местные просто теряют рабочие места.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 09:00:10 +0300


Как использование протекторов влияет на безопасность Android-приложений


Больше подробностей.

Опубликовано Fri, 14 Nov 2025 09:00:00 +0300


Главная «священная война» в Linux. В новом MX 25 «Infinity» придется выбирать между systemd и sysvinit до установки.

Разработчики вернули контроль там, где индустрия решила, что он больше не нужен.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 08:30:10 +0300


Программирование и «гниение мозга» в одном окне. Стартап из YC запустил IDE со встроенными роликами для удержания внимания.

Создатели уверяют: это не шутка, а попытка переосмыслить фокус и продуктивность.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 08:00:10 +0300


Минная угроза и ложный КриптоПро. Аналитики F6 рассказали о новой фишинг-атаке CapFIX, использующей страх перед терактами.

В F6 раскрыли новую кибератаку CapFIX. Она нацелена на банки, страховщиков и ритейлеров.
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 07:25:34 +0300


Психоз, суицид и 560 тысяч пользователей. Новая модель GPT-5.1 научилась эмпатии. Но не стала безопаснее.

OpenAI делает ИИ «дружелюбнее», но эксперты напоминают: тепло исходит лишь от серверов
Больше подробностей.

Опубликовано Fri, 14 Nov 2025 07:00:00 +0300


Срочно удалите Atlas: новый браузер от создателей ChatGPT — катастрофа приватности

Специалисты предупреждают о слежке за каждым действием пользователя в сети.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 21:15:10 +0300


Может ли тьма светиться? Невидимые экситоны удалось сделать ярче обычных — с усилением в 300 000 раз

Ещё один шаг к миниатюрным квантовым микросхемам.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 20:45:00 +0300


Его считали побеждённым. DanaBot возвращается спустя полгода затишья

Почему международная спецоперация не принесла ожидаемого результата?
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 20:15:10 +0300


«Это даже не вирус!»: новая атака на npm оказалась коварнее, чем предполагалось

Зачем кто-то целых два года загружал на платформу мусорные пакеты?
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 19:45:10 +0300


Холод звездного неба стал топливом: двигатель Стирлинга заставили вырабатывать энергию после заката — без нагрева, батарей и топлива

Даже слабая разница температур между грунтом и ночным небом способна поддерживать работу механизма без света...
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 19:15:00 +0300


«Осознавая последствия»: Google разрешит опытным пользователям ставить неподписанные приложения (если им не страшно)

Компания ослабляет правила безопасности для опытных фанатов Android.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 18:42:36 +0300


Перемирие - лишь ширма: Иран ликвидировал разведсеть, работавшую в нескольких регионах. Никаких имён, дат и следов

Сообщение появилось после недавних ударов и усиления проверки возможных каналов утечки.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 18:11:00 +0300


Сотни тысяч GPU в единой сети. Microsoft запустила Fairwater — «суперфабрику для обучения ИИ» планетарного масштаба

140 кВт на стойку, 800 Гбит/с между GPU и 120 000 миль оптики. Там, где обычные ЦОДы сдаются, этот только начинает работать...
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 17:43:00 +0300


30 лет в строю: Создатель Диспетчера задач рассказал, как «настоящий Unix-импульс» пережил десятки поколений Windows

Домашний номер в коде и синий экран: что стояло за первым Task Manager.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 17:10:03 +0300


Мыльные пузыри в 11 измерениях. Учёные решили задачу Плато — и доказали, что даже там пространство можно «сгладить» до совершенства

Исследователи нашли способ укротить дефекты минимальных поверхностей — и продвинули границу геометрии.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 16:45:00 +0300


Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании

Простой Jaguar Land Rover привел к цепной реакции в смежных отраслях.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 16:11:00 +0300


VLC — плеер, который не продался. Его создатель получил награду за то, что выбрал свободу ПО вместо миллионов

Путь программы от студенческой шутки до мирового стандарта.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 15:40:00 +0300


Вам тоже написал «диспетчер РСО»? Не переходите по ссылке. Это новая схема мошенников без СМС-кодов

Мошенники заманивают жертв на фишинговые сайты под видом бытовых услуг.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 15:10:15 +0300


Ноябрьский дайджест «В тренде VM»: уязвимости в продуктах Microsoft, Redis, XWiki, Zimbra Collaboration и Linux


Больше подробностей.

Опубликовано Thu, 13 Nov 2025 14:57:00 +0300


Двойной 0-day против Cisco и Citrix — Amazon зафиксировала атаку уровня APT на ядро корпоративной безопасности

Нападки на инфраструктуру аутентификации становятся всё более скрытными и синхронными.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 14:40:00 +0300


€50 000 за динамик, который открывает любой Mercedes. Во Франции накрыли лабораторию хакеров автомобилей

Преступник в промышленных масштабах производил «музыкальные» приборы для взлома машин в 17 странах.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 14:10:00 +0300


H&M и Adidas останутся без ниток для трусов. Поставщик гигантов ушел в offline после кибератаки

Остановка производства — это только начало: вымогатели намекнули на утечку персональных данных.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 13:40:00 +0300


Неотслеживаемая сотовая связь существует. EFF и Cape Mobile запустили сервис, который не видят ни власти, ни Stingray-перехватчики

Появилась связь, которой не страшны спецслужбы, завистливые бывшие и криминал.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 13:08:56 +0300


Один Java-костыль — 2 0Day: хакеры получили полный админский контроль над Cisco

Атака шла месяцами через невидимый шелл, живущий только в памяти.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 12:36:05 +0300


Привет из 1967-го. Google обвиняют в нарушении старого закона о прослушке

Чтобы спастись от Gemini, вам нужно найти "секретную" кнопку в настройках.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 12:05:04 +0300


Ваш банк, служба доставки и Google — всё подделка. Корпорация подала иск против 25 человек, которые автоматизировали хищение средств на Android и iOS

25 человек, 120 стран и миллионы жертв — расследование против сети Lighthouse.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 11:35:20 +0300


Богатый дядюшка из Африки: Петербуржец так ждал $17 миллионов, что потратил 32 миллиона. И не получил ничего

История доверчивого Ивана.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 11:05:36 +0300


«Три длинных — тревога». Жители разработали собственную неформальную систему защиты от произвола властей

Как свистки, распечатанные на 3D-принтерах, стали символом протеста.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 10:35:10 +0300


Как ИБ-директорам избавиться от «долга безопасности» и почему это важно?

План в нескольких шагов, превращающий хаос из задач в управляемый поток действий.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 10:35:10 +0300


«ChatGPT, сгенерируй мне анорексию». Google и OpenAI учат подростков обманывать родителей

Стэнфорд бьёт тревогу: защитные фильтры упускают тонкие, но смертельно опасные запросы.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 10:05:10 +0300


Восемь дней на решение ультиматума. Сегодня Everest шантажирует SIAD, завтра такой таймер может тикать у вас

Злоумышленники запустили обратный отсчёт, угрожая опубликовать весь похищенный массив в даркнете.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 09:35:10 +0300


SSH больше не работает, сертификаты изменены и IP из Германии в логах. Хакеры жалуются на взлом своих админ-панелей

Полиция (вероятно) сломала «вирус-как-услугу» Rhadamanthys.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 09:05:05 +0300


ZIP который притворяется текстом. GootLoader вернулся и распространяется через абсурдные поисковые запросы

Новая техника маскировки обманывает не только сканеры, но и человеческий глаз.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 08:21:13 +0300


Падение «Королевы Биткоинов». В Лондоне осудили мошенницу на 11 лет за аферу на $7,3 миллиарда

Полиция Лондона завершила 7-летнее расследование крупнейшей криптоаферы.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 08:05:10 +0300


ИИ понял, как работает Вселенная: модель PhyE2E выводит физические формулы из сырых данных и правит уравнения NASA

Теперь наука официально принадлежит не только человеку?
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 07:35:18 +0300


Отключить связь, отравить воду, парализовать финансы. Китай готовятся к «высокоуровневому ущербу» вместо кибершпионажа

Кибершпионаж сменился прямой подготовкой к саботажу критической инфраструктуры.
Больше подробностей.

Опубликовано Thu, 13 Nov 2025 07:00:00 +0300


Москва – Лос-Анджелес за час. Это вообще реально? (Спойлер: да. И ученые только что поняли, как это упростить).

Метод подтвердил классические модели.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 21:31:52 +0300


Ядро Windows, Office, CoPilot и WSL. Microsoft закрыла 63 «дыры» во всех своих продуктах

О самой главной угрозе стало известно слишком поздно.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 20:56:36 +0300


ДНК под микроскопом ожила: люди впервые увидели, как она колеблется, изгибается и чинит себя в реальном времени

Биология перестаёт быть «чёрным ящиком» благодаря графену.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 20:32:00 +0300


Старые грабли, новые баги. OWASP обновил топ-10 угроз веб-приложений

Контроль доступа снова провален и снова на первом месте. Когда мы уже научимся?
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 20:03:44 +0300


Больше не доверяйте себе: Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный

Аферисты придумали схему, а расхлебывать будут все.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 19:30:48 +0300


Кто украл 127 тысяч биткоинов? Китайский CVERC обвиняет США. Но у Минюста США совсем другая версия

Как биткоины LuBian дошли до США.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 19:00:00 +0300


Шмели выучили азбуку Морзе — по вспышкам света. И впервые доказали, что даже миллиметровый мозг способен измерять время

Короткая вспышка — сироп, длинная — горечь. И шифр, с которым раньше справлялись лишь млекопитающие, уже не так сложен...
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 18:33:00 +0300


Проклятие Rust-утилит. Ubuntu 25.10 снова столкнулась с проблемами: на этот раз в новом sudo-rs нашли лазейку для утечки паролей

Ubuntu спешно выпускает патчи.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 18:31:07 +0300


Google объявила войну SMS-мафии — и судится с китайской группировкой, которая обокрала миллион человек в 120 странах

115 млн украденных карт и 2500 соучастников в Telegram — какой приговор ждёт Smishing Triad в суде?
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 18:00:00 +0300


«Платите или прекращайте искать баги». Разработчики FFmpeg выдвинули ультиматум Google и другим корпорациям

Искусственный интеллект Google нашёл баг 1995 года — и открыл спор о справедливости open source.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 17:30:29 +0300


Нанороботы, лазер и немного золота — этого оказалось достаточно, чтобы вырастить живую кость с нуля… ну, почти

Наглядный эксперимент показывает, как превратить стволовые клетки во что угодно.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 17:06:00 +0300


0Day стоил $40000, а пользователям — всех файлов. Немедленное обновление Synology — единственный способ избежать эксплуатации

На Pwn2Own показали, как превратить «персональное облако» в общедоступный файловый сервер.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 16:31:03 +0300


13,8 миллиардов лет спустя учёные просчитали первые мгновения космоса — там уже рождались звёзды-каннибалы и бозонные гиганты

Как вещество победило излучение и породило первые чёрные дыры?
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 16:01:00 +0300


WhatsApp в подчинении у банковских хакеров — вирус Coyote крадет сессии браузера, заражает ваших друзей и опустошает счета

148 миллионов человек под ударом самораспространяющегося трояна. Кто следующий?
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 15:32:00 +0300


ИИ стал самостоятельным хакером. Теперь данные будет вымогать не школьник, а самообучающийся алгоритм

Генерация поддельных документов и персонализация угроз теперь полностью отданы на аутсорс алгоритмам.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 15:01:00 +0300


Вместо пива — факс. Пивоварня Asahi потеряла рынок и 90% мощности из-за одной кибератаки

Пивной кризис случился прямо перед новогодним ажиотажем.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 14:30:00 +0300


Google очень, ОЧЕНЬ хочет, чтобы вы поверили в ее «приватный» ИИ. Компания запустила Private AI Compute

Компания делает трафик пользователей максимально анонимным и неотслеживаемым.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 14:00:00 +0300


Анонимность даркнета дала трещину. Задержан администратор, собиравший донаты на устранение чиновников

Одна ошибка в Tor позволила выйти на преступника.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 13:32:37 +0300


Positive Technologies создали «Google Карты» для инфраструктуры хакеров

Большая IT-энциклопедия для охотников за хакерами.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 13:15:54 +0300


Земная мантия — это не просто каша. В ней есть волны. И они, похоже, растаскивают останки древних континентов по всей планете

Новая модель объясняет, почему в Гавайях нашли изотопный «почерк» далекой суши.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 13:03:08 +0300


3D-принтер напечатал лицо, а ИИ вдохнул в него жизнь — инженер-любитель создал говорящую голову, которая спорит, как Аристотель

Включаете компьютер, а он спрашивает о смысле жизни: самодельный философ на Raspberry Pi.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 12:34:00 +0300


Пять дней на уведомление. Минобороны ужесточает контроль за уволенными ИТ специалистами

Ведомство опубликовало проект постановления на regulation.gov.ru.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 12:00:00 +0300


КИИ под ударом: не перешёл, не классифицировал — плати. Минцифры вводит оборотные штрафы за иностранное ПО

За неклассифицированную «критическую» систему и отказ от отечественного ПО будут наказывать рублём.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 11:30:03 +0300


Срочно обновиться до 8.9.1.: 0-day в SuiteCRM позволяет удаленно получить доступ к защищенным данным

Уязвимость CVE-2025-64492 получила 8,8 балла по шкале CVSS.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 11:00:00 +0300


Слежка обходит даже VPN и приватный режим. Новая версия Firefox 145 обещает положить этому конец

Firefox закрыл лазейки, которые обходили даже приватный режим.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 10:30:00 +0300


В 1000 раз эффективнее. (Но пока чуть-чуть уступает в точности). Что такое нейроморфные чипы.

Почему событийный ИИ реагирует быстрее обычных моделей.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 09:42:40 +0300


«Вопрос отцов и детей» перешел в интернет. ВЦИОМ: россияне разделились по отношению к блокировкам

У «отцов» теперь свой интернет, а «дети» — в VPN-сопротивлении.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 09:30:00 +0300


74 минуты звука: история и устройство CD, ставшего музыкальным стандартом на десятилетия

Вспоминаем золотой век физических носителей, которому не смог помешать стриминг.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 09:05:10 +0300


Как спрятать 1800-тонную ИИ-подлодку от всех радаров планеты? A26 шпионит, наносит удары и действует неделями без всплытия

Новая эра обороны НАТО: она слышит всё… но не выдаст себя ничем.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 08:40:00 +0300


120 порций в час, ноль людей на кухне. Шеф-робот Circus готовит, моет посуду и подаёт блюда сам — впервые прямо в супермаркете

Кулинар, кассир и официант в одном механическом корпусе.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 08:07:00 +0300


Запутанный свет прорвал атмосферу. Учёные отправили квантовый сигнал на орбиту, открыв путь к неуязвимому интернету

Впервые фотоны летят не из космоса на Землю, а наоборот.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 07:30:00 +0300


Цепочки поставок в Топ-3: OWASP признал, что проект уничтожит не уязвимость, а кривая зависимость из NPM/PyPI

Две новые категории угроз веб-приложений добавлены в топ-10 OWASP.
Больше подробностей.

Опубликовано Wed, 12 Nov 2025 07:00:00 +0300


Могут ли порядок и хаос существовать одновременно? Ученые открыли новую фазу времени


Больше подробностей.

Опубликовано Tue, 11 Nov 2025 21:33:52 +0300


+53% — на столько Google ускорил шифрование HCTR2 в ядре Linux (особенно на мелких файлах)

Перенос POLYVAL в lib crypto снимает избыточные расходы на обращение к алгоритму.
Больше подробностей.

Опубликовано Tue, 11 Nov 2025 20:55:17 +0300


510 секунд полёта — и мёртвая тишина: частная ракета Ceres-1 сорвала запуск трёх спутников на орбиту

Китай побил рекорд по запускам, но Galactic Energy напомнила: космос ошибок не прощает.
Больше подробностей.

Опубликовано Tue, 11 Nov 2025 20:40:00 +0300


Город без машин, небоскреб вверх ногами и амбиции наследного принца. Что пошло не так с саудовским мегаполисом Neom за $500 миллиардов

Внутри проекта Neom творится совсем не то, о чём говорят публично — и это признают сами участники.
Больше подробностей.

Опубликовано Tue, 11 Nov 2025 20:05:10 +0300


Наш геном на 99,7% неандертальский, но 0,3% формируют наше лицо. Причина — древняя "кнопка", которая до сих пор активна

Для понимания нашего лица генетикам пришлось воскресить ДНК древнего вида в клетках рыбы.
Больше подробностей.

Опубликовано Tue, 11 Nov 2025 19:31:01 +0300


«Рататуй» на 150 языках (но есть нюанс). Broadcom показала ИИ-чип для перевода видео

Технология обещает поддержку 150 языков, включая редкие диалекты.
Больше подробностей.

Опубликовано Tue, 11 Nov 2025 19:00:10 +0300


Какой ИБ-продукт нужен рынку?!


Больше подробностей.

Опубликовано Tue, 25 Feb 2025 23:02:26 +0300


Как рассчитывать время реагирования на инциденты?


Больше подробностей.

Опубликовано Sun, 23 Feb 2025 22:42:12 +0300


Что не так с новой методичкой Банка России по пентестам и анализу уязвимостей


Больше подробностей.

Опубликовано Mon, 17 Feb 2025 23:02:34 +0300


Планы ФСТЭК на 2025-й год


Больше подробностей.

Опубликовано Sun, 16 Feb 2025 22:22:30 +0300


Эффект кобры и кибербезопасность


Больше подробностей.

Опубликовано Wed, 29 Jan 2025 22:09:28 +0300


Существуют ли решения класса Cloud Detection Response?


Больше подробностей.

Опубликовано Wed, 15 Jan 2025 22:52:10 +0300


Почему никто не любит подразделение «Нет» и что с этим делать?


Больше подробностей.

Опубликовано Thu, 09 Jan 2025 00:21:43 +0300


Персональные данные и оборот штрафов вокруг них


Больше подробностей.

Опубликовано Tue, 10 Dec 2024 03:02:02 +0300


Хочу в ИБ после другой профессии. С чего начать?


Больше подробностей.

Опубликовано Mon, 04 Nov 2024 22:21:33 +0300


Операционная маржинальность или на что обращать внимание в отчетности публичных ИБ-компаний


Больше подробностей.

Опубликовано Sun, 20 Oct 2024 23:23:13 +0300


Выбросьте деление на уровни L1-L3 в SOC на помойку!


Больше подробностей.

Опубликовано Sun, 06 Oct 2024 23:11:47 +0300


Обзор лондонского Gartner Security Risk Management Summit


Больше подробностей.

Опубликовано Mon, 30 Sep 2024 23:33:01 +0300


Какие уроки можно извлечь из взрывающихся пейджеров в контексте ИБ?


Больше подробностей.

Опубликовано Sun, 29 Sep 2024 23:37:45 +0300


10 способов для SIEM-вендора увеличить продажи своего продукта


Больше подробностей.

Опубликовано Tue, 17 Sep 2024 03:11:53 +0300


Почему SOAR мертвы?!


Больше подробностей.

Опубликовано Thu, 08 Aug 2024 01:01:39 +0300


Обзор нового отчета Gartner по Security Operations


Больше подробностей.

Опубликовано Mon, 05 Aug 2024 00:51:33 +0300


Что делать, когда все уязвимости одинаково опасны? Обзор 21 метода приоритизации уязвимостей


Больше подробностей.

Опубликовано Thu, 01 Aug 2024 07:01:45 +0300


Какова цена инцидента с CrowdStrike или причем тут андеррайтинг и Уоррен Баффет?


Больше подробностей.

Опубликовано Tue, 30 Jul 2024 01:01:46 +0300


5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации


Больше подробностей.

Опубликовано Mon, 29 Jul 2024 03:11:45 +0300


Анализ инцидента с CrowdStrike


Больше подробностей.

Опубликовано Mon, 22 Jul 2024 00:02:24 +0300



Кто мы, что делаем и что предлагаем.

О тестах на проникновение.


Наши сертификаты:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI