ENDEUA

Последние новости об уязвимостях, угрозах, инцидентах и других событиях информационной безопасности

инциденты информационной безопасности

Предотвращение уязвимостей, угроз и инцидентов безопасности, описанных ниже, разумнее и дешевле, чем криминалистические расследования и смягчение последствий кибератак.

Вы можете получить доказательства этого факта из новостей ниже.

Используйте наши сервисы чтобы найти и устранить ваши уязвимости безопасности, прежде чем агенты угроз безопасности найдут их.




Раскрытие важных данных в snipe-it

Раскрытие важны данных в snipe-it
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:54:44 +0300


Повышение привилегий в Seatd

Повышение привилегий в Seatd
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:29:44 +0300


OS command injection in multiple Hikvision products

OS command injection in multiple Hikvision products
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:14:58 +0300


Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress

Межсайтовый скриптинг в Header Footer Code Manager plugin for WordPress
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 14:12:44 +0300


SQL-инъекция в Anuko Time Tracker

SQL-инъекция в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:56:44 +0300


Межсайтовый скриптинг в Anuko Time Tracker

Межсайтовый скриптинг в Anuko Time Tracker
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:55:43 +0300


Множественные уязвимости в Microweber

Множественные уязвимости в Microweber
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 13:33:46 +0300


Повышение привилегий в Bubblewrap

Повышение привилегий в Bubblewrap
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 12:16:45 +0300


Множественные уязвимости в Mitsubishi Electric EcoWebServerIII

Множественные уязвимости в Mitsubishi Electric EcoWebServerIII
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 11:38:58 +0300


Выполнение произвольного кода в Schneider Electric Easergy P3

Выполнение произвольного кода в Schneider Electric Easergy P3
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:50:44 +0300


Раскрытие важны данных в Baker Hughes Bently Nevada 3500

Раскрытие важны данных в Baker Hughes Bently Nevada 3500
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:33:45 +0300


Множественные уязвимости в FATEK Automation FvDesigner

Множественные уязвимости в FATEK Automation FvDesigner
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 10:10:45 +0300


Межсайтовый скриптинг в QNAP Proxy Server

Межсайтовый скриптинг в QNAP Proxy Server
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:35:45 +0300


Множественные уязвимости в Red Hat OpenShift Container Platform 4.6

Множественные уязвимости в Red Hat OpenShift Container Platform 4.6
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:26:48 +0300


Повышение привилегий в Mozilla VPN

Повышение привилегий в Mozilla VPN
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 09:23:44 +0300


Обновление безопасности IBM TXSeries for Multiplatforms для Java

Обновление безопасности IBM TXSeries for Multiplatforms для Java
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 03:31:43 +0300


Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra

Обновление безопасности Datastax Enterprise with IBM для Apache Cassandra
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:40:44 +0300


Множественные уязвимости в Apache Airflow

Множественные уязвимости в Apache Airflow
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:11:46 +0300


Отказ в обслуживании в 389-ds-base

Отказ в обслуживании в 389-ds-base
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 01:02:45 +0300


Local Отказ в обслуживании в IBM VIOS smbcd daemon

Local Отказ в обслуживании в IBM VIOS smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:49:44 +0300


Local Отказ в обслуживании в IBM AIX smbcd daemon

Local Отказ в обслуживании в IBM AIX smbcd daemon
Больше подробностей.

Опубликовано Fri, 25 Feb 2022 00:48:44 +0300


Множественные уязвимости в radare2

Множественные уязвимости в radare2
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 15:15:47 +0300


Множественные уязвимости в cflinuxfs3

Множественные уязвимости в cflinuxfs3
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:43:27 +0300


Раскрытие важны данных в etherpad-lite

Раскрытие важны данных в etherpad-lite
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:39:44 +0300


Множественные уязвимости в PJSIP

Множественные уязвимости в PJSIP
Больше подробностей.

Опубликовано Thu, 24 Feb 2022 14:06:57 +0300


Ядро 6.18, GNOME 49 и новый менеджер пакетов: дистрибутив Alpine Linux получил самое масштабное обновление за год

Создатели проекта безжалостно удалили устаревшие протоколы загрузки, которыми индустрия пользовалась десятилетиями...
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 11:05:10 +0300


Zero-click атака через Gmail и скрытый URL

Чем вежливее письмо хакера, тем охотнее ИИ-ассистент удаляет ваши файлы.
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 10:07:11 +0300


Мощнейшие суперкомпьютеры планеты впервые увидели что творится возле черной дыры массой 100 миллиардов солнц

Frontier и Aurora заглянули за горизонт событий и воссоздали аккрецию без единого упрощения.
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 09:10:00 +0300


Большой Брат в унитазе. Kohler призналась, что собирает фото ваших экскрементов, прикрываясь заботой о здоровье.

Умная накладка Dekoda анализирует ваш «контент» — и, похоже, делает это вовсе не конфиденциально.
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 08:00:00 +0300


Ваша карта в чужом iPhone: мошенники научились привязывать счета к Apple Pay за секунды

Новый фишинг-набор делает создание «магазина-приманки» делом нескольких минут — и такие сайты крайне сложно обнаружить...
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 07:00:00 +0300


Цифровое детство, виртуальные миры и государственный контроль. Почему в России заблокировали Roblox — и что это означает для детей

Как детская игровая платформа превратилась в объект для претензий о пропаганде, экстремизме и угрозах для несовершеннолетних...
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 06:16:30 +0300


React2Shell получила 10/10 по CVSS. Китайские хакеры — 10/10 по скорости: атаковали через часы после раскрытия

Критическая уязвимость уже в арсенале известных групп, вопрос в том, сколько проектов заметит это слишком поздно...
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 05:19:19 +0300


От взрыва вулкана до Чёрной смерти за 2 года. Как неизвестное извержение 1345-го убило треть континента

680 лет спустя ученые нашли настоящего виновника одной из самых страшных эпидемий в истории.
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 04:32:51 +0300


Бесплатный Wi-Fi — идеальная ловушка: один неверный клик и ваши данные уже в лапах хакеров. А ведь вы просто хотели попить кофе

MITM-атаки, фальшивые точки доступа и другие риски, о которых вы даже не догадываетесь.
Больше подробностей.

Опубликовано Sat, 06 Dec 2025 00:11:00 +0300


Сто лет одиночества (на самом деле сто тысяч). Учены обнаружили уникальную ветвь Homo sapiens на юге Африки

Данные о древних жителях юга Африки подталкивают ученых к более сложной, мозаичной модели происхождения Homo sapiens...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 22:16:41 +0300


«Счёт во вложении»? Не верьте. Ваше желание поскорее закрыть задачу может обрушить всю корпоративную сеть

Почему антивирусы не видят угрозу в обычном HTML-файле? Разбор атак через рассылки GhostFrame.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 21:35:10 +0300


Чемпионский пояс, кубок и 5000 долларов. Ирландец Диармуид Ирли выиграл чемпионат мира по Excel в Лас-Вегасе

Доктор компьютерных наук доказал, что создание формул может вызвать у публики не меньший восторг, чем спортивный матч...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 20:35:10 +0300


Бан за бан. Трамп решил не пускать в Америку тех, кто мешал ему писать твиты

Госдеп начал охоту на иностранных модераторов (проверят даже их семьи).
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 20:00:44 +0300


Хотел красивый код, а получил троян. Айтишников взломали через плагин, который должен был им помогать.

Как обычное расширение превращает ваш компьютер в собственность хакеров?
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 19:30:10 +0300


Hyundai запускает армию роботов-грузчиков с мозгами Tesla: MobED носит 57 кг, работает 4 часа… и выходит в 2026 году

75×115 см интеллекта на колесах.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 18:50:00 +0300


«MAX» — наш рулевой. Минцифры решило, что мессенджер защитит нас лучше, чем старые добрые СМС

Ведомство постепенно отключает подтверждение по смс для входа на "Госуслуги".
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 18:15:59 +0300


Сделал дипфейк без согласия? Теперь за это можно получить тюремный срок

Там, где бездействие стало нормой, её шаги оказались громче всей системы.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 17:50:10 +0300


Минус один дешевый вариант. Популярный хостер Aeza блокирует серверы по требованию РКН

Клиенты Aeza получают «письма счастья» с требованием удалить VPN.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 17:28:25 +0300


Ни паспорта, ни имени, только ZIP-код. Новый сотовый оператор Phreeli ломает стандарты слежки

Человек, который 11 лет судился с ФБР из-за тайного ордера, теперь запускает анонимного мобильного оператора, обещая «телефон со шторами» вместо цифрового паноптикума...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 16:53:34 +0300


МВД накрыло создателей схемы с NFCGate. Группировка похитила 200 миллионов рублей

В России ликвидировали крупную сеть киберпреступников.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 16:27:53 +0300


Упало всё, даже Downdetector. Пятница у Cloudflare явно не задалась

Новый сбой уронил сайты, без которых вы не можете работать.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 16:27:00 +0300


Рабочий эксплойт для взлома React выложен на GitHub — миллионы серверов Next.js в зоне поражения

Уязвимость CVE-2025-55182 официально превращается в инструмент массовых атак.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 16:05:00 +0300


Cloudflare объявила войну искусственному интеллекту и почему это касается каждого сайта

Google видит в несколько раз больше интернета, чем OpenAI и Microsoft, и именно это, по словам директора Cloudflare, сейчас ломает будущее сети...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 15:28:13 +0300


DDoS L4 vs L7: разница, которую должен знать каждый администратор

Подробно разбираем, как сетевые и прикладные атаки по-разному рушат инфраструктуру.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 15:20:00 +0300


Что будет работать в телефоне, если власти отключат интернет? Обновленный «белый список»

Какие приложения не превратятся в тыкву во время блокировок мобильной связи.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 14:59:46 +0300


Почему темную материю до сих пор не нашли? Потому что искали не там — физики воскресили идею, похороненную 50 лет назад

85% космоса могут составлять частицы, движущиеся почти со скоростью света.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 14:39:00 +0300


Пакеты вместо наборов, inotify и защита от квантовых хакеров. Вышла FreeBSD 15.0 — главное.

Вышла стабильная ветка FreeBSD 15.0 с поддержкой обновлений до 2029 года.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 14:12:03 +0300


Make Twitter Kind Again. Одна настройка алгоритма превратила политический срач в конструктивный диалог

Учёные научили алгоритм прятать самые поляризующие посты глубже в ленте — и это сделало пользователей спокойнее и терпимее...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 13:41:37 +0300


Подвисла картинка во время собеседования в Zoom? Что ж, работы вам не видать, смиритесь

Ваша компетентность и харизма мгновенно обесцениваются из-за одной неочевидной, но фатальной причины.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 13:05:05 +0300


С рекламного баннера — прямо в карман. Новая технология Intellexa взламывает смартфоны без кликов

Расследование показало, как сеть компаний вокруг Intellexa продолжает тайно поставлять шпионское ПО Predator по всему миру, несмотря на санкции и скандалы...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 12:30:00 +0300


ИИ уровня человека появится к 2030 году — Google тестирует модели, которые станут началом новой реальности

Разговор Брина и Хассабиса на I/O показал, насколько неопределённы прогнозы.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 12:15:00 +0300


Красиво жить не запретишь, но попытаться можно. У криптобаронов отобрали часы и наличку

Полиция в нескольких странах ликвидировала мощную сеть, заманивавшую жертв с помощью дипфейков и ложной рекламы...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 12:00:00 +0300


Один взгляд на баннер — и телефон заражён. Как Intellexa поставила на поток взлом смартфонов без единого клика

Жертве не поможет ни осторожность, ни отказ от подозрительных ссылок — правила цифровой гигиены больше не работают...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 11:35:10 +0300


Три часа тишины. Android начнет задерживать СМС с кодами, чтобы защитить вас

Google сломала жизнь банковским троянам в новом Android.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 11:05:20 +0300


Написан за 10 дней, чиним 30 лет: С днем рождения, наш любимый JavaScript

Тридцать лет назад Брендан Айк написал прототип JavaScript за десять дней — сегодня этот «допиленный в спешке» язык управляет браузерами, серверами и приложениями...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 10:34:07 +0300


Миф о юных гениях разрушен. Реальный хакер — это ваш 40-летний сосед

Отчёт раскрывает, как устроена демография киберпреступности и кто несет основную нагрузку по борьбе с ней.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 10:07:45 +0300


Не баг, а фича от дяди Си — новый китайский бэкдор в сетях США не лечится перезагрузкой и ворует всё подряд

Китайские кибершпионы годами скрытно сидели в критических сетях, используя новый опасный бэкдор Brickstorm.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 09:32:24 +0300


Один язык для описания всех сил природы: группы Ли объясняют реальность целиком от гравитации до квантовой физики

Почему энергия сохраняется, а протоны связаны с нейтронами? Ответ дала 150-летняя теория норвежского математика...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 09:03:00 +0300


«ChatGPT сказал мне, что так можно»: парень записал подкаст, пообщался с ботом и поехал ломать жизни

Пока OpenAI рапортует о доработках безопасности ChatGPT, в США расследуют дело о сталкере, который называл ИИ своим терапевтом и ссылался на его «поддержку» в преследовании женщин...
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 08:00:00 +0300


5,5 млн световых лет вращающегося космоса. Астрономы нашли один из крупнейших объектов Вселенной с 14 галактиками внутри

Вся наша галактика поместилась бы в этой штуке 55 раз.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 07:29:00 +0300


Богатые тоже глохнут. Новый признак статуса в Нью-Йорке — слуховой аппарат по цене «Жигулей»

Стартап с ИИ-чипом в слуховом аппарате обещает вернуть людям способность слышать в самых шумных местах.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 07:00:00 +0300


Самой дорогой мечте человечества - 225 лет. Сверхбыстрые поезда в трубах пожирают миллиарды… но пока не перевезли ни одного пассажира

Кладбище стартапов пополняется спустя 400 бесполезных тестов.
Больше подробностей.

Опубликовано Fri, 05 Dec 2025 03:05:00 +0300


Охота длилась 10 лет. Ученые получили самые убедительные доказательства редкого распада «частицы Бога»

В ATLAS нашли подтверждение тому, что даже лёгкие частицы могут «чувствовать» поле массы.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 22:06:57 +0300


Бесконечные патроны и 100 киловатт мощи. Япония нашла дешевый способ борьбы с роями дронов-камикадзе

Япония проверяет в реальных условиях систему перехвата беспилотников и снарядов на основе волоконного лазера...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 21:04:29 +0300


20 лет борьбы с Microsoft. Утвержден новый стандарт OpenDocument 1.4

Юбилейный релиз стандарта ODF расширяет работу с фоном, сложными фигурами, списками и диаграммами и делает документы доступнее для ассистивных технологий...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 20:31:00 +0300


«Расадник терроризма» с фильтрами для фото. Роскомнадзор назвал Snapchat инструментом для совершения преступлений против граждан РФ.

РКН утверждает, что через него вербовали террористов.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 20:05:25 +0300


300 способов потерять деньги. Group-IB раскрыла схему массового заражения Android-смартфонов

Злоумышленники используют настолько убедительную маскировку, что жертвы сами предоставляют им доступ к своим финансам...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 19:35:10 +0300


Скайнет, начало. Блогер научил робота стрелять в людей (пока что пластиком, но все же)

Искусственный интеллект обошел свои же протоколы безопасности и открыл огонь.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 19:07:31 +0300


Crucial — ВСЁ: Micron закрывает бренд, чтобы заработать больше на дата-центрах

Эпоха доступных комплектующих для домашних сборок заканчивается тихо и бесповоротно.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 18:35:10 +0300


Интернет, который мы заслужили. Миллиарды людей смотрят на галлюцинации нейросетей

Некоторые боты публикуют до 70 роликов в сутки, но модерация месяцами их игнорирует.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 18:05:10 +0300


Смотреть можно, трогать нельзя. Детям оставят YouTube, но запретят нажимать кнопки

Власти Австралии считают, что это единственный способ спасти поколение Альфа.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 17:35:10 +0300


Футбольный матч в небе обернулся безумием: игрок спрыгнул с высоты 1800 метров после гола, 20 мячей улетели в бездну

Экстремалы готовили проект 700 часов после отказа 4 инженерных бюро установить мировой рекорд.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 17:05:00 +0300


29,7 Тбит/с: Cloudflare отразила самую мощную кибератаку в истории

Интернет устоял, но эксперты называют этот инцидент генеральной репетицией киберапокалипсиса.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 16:35:10 +0300


Что если темная материя — мираж? 70-метровая установка KATRIN не нашла стерильных нейтрино после 259 дней поисков

Почему вся Вселенная держится вместе? Очередная теория учёных дала трещину.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 16:05:00 +0300


Лучше поздно, чем никогда. Microsoft тихо закрыла уязвимость, через которую 8 лет шпионили за дипломатами

Никто уже не ждал исправления, но компания вдруг решила «порадовать» пользователей.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 15:35:10 +0300


Когда 1 самолет стоит больше ВВП целой страны: топ самых дорогих истребителей в истории человечества

От 80 миллионов до 2 миллиардов за штуку: стелс-авиация США побила все рекорды в мире.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 15:10:00 +0300


Том Круз не нужен. Нейросеть сама найдет преступника, пока он только думает о побеге

В США звонки заключённых превратили в топливо для ИИ, который теперь в реальном времени ищет в их разговорах будущие преступления...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 14:38:22 +0300


Киборги уже близко? ЦАХАЛ хочет, чтобы один солдат бился за сотню (спасибо нейросетям)

ЦАХАЛ создаёт «бригаду ИИ» Bina и полностью перестраивает управление C4I и киберзащитой, делая алгоритмы ключевым оружием будущих конфликтов...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 14:04:14 +0300


Apple не прогнулась – Индия сдала назад. Власти экстренно свернули программу «тотальной слежки» на смартфонах

Индия отказалась от обязательной установки госприложения Sanchar Saathi на смартфоны после критики за возможную слежку...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 13:32:26 +0300


10 сальто за 11 секунд. MIT создал микроробота, который летает точнее насекомых — миллионы лет эволюции насмарку

Как инженерам удалось переплюнуть природу.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 12:47:00 +0300


Пять нониллионов IP-адресов. В IETF обсуждают беспрецедентное выделение ресурсов для радиолюбителей

В IPv4 у них уже миллионы адресов.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 12:33:00 +0300


Звонки отменяются. Владельцы iPhone остаются без FaceTime из-за решения РКН

Сервис назвали инструментом террористов.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 11:57:00 +0300


GPT-5.2 или GPT-5.5 уже в начале 2025 года. Microsoft готовит удар по Google под кодовым названием Garlic

Что такое Garlic и почему его называют «убийцей» Gemini 3?
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 11:25:11 +0300


Ускорение в 16 раз и ремонт на лету — Linux 6.18 определил стандарты на годы вперед

Linux 6.18 вышел и уже претендует стать главным LTS-ядром, принося ощутимые изменения в драйверах, файловых системах и поддержке железа...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 10:46:08 +0300


Один запрос — и сервер ваш. Новая CVE в React Server ставит под угрозу 39% облаков

Исследователи раскрыли «идеальную десятку» — уязвимость CVE-2025-55182 в React Server, которая превращает любой уязвимый сервер в открытую дверь для хакеров...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 10:13:58 +0300


Не доверяй никому — даже себе: как живёт Zero Trust

Компании перестают доверять даже собственным устройствам, чтобы защитить сеть.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 09:44:00 +0300


SOCKS5, VLESS и L2TP. Роскомнадзор научился блокировать самые надежные протоколы

РКН обновил настройки оборудования ТСПУ для борьбы с обходом блокировок.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 09:40:15 +0300


Скупой платит репутацией. Prime Video тихо удалил ИИ-дубляж после того, как над ним посмеялся весь интернет

Попытка внедрить алгоритмы в творческий процесс обернулась неожиданными последствиями для Amazon.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 09:05:10 +0300


10 миллиардов долларов в год. Столько крадут азиатские «фабрики скама» (но одну из них ФБР только что прикрыло)

Ложный сайт TickMill привёл следователей к масштабной криминальной сети на границе Мьянмы и Таиланда.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 08:00:00 +0300


Иранская APT-группа MuddyWater прячет троян в игре «Змейка» и становится опаснее с каждым обновлением. Вот как эволюционирует хакерство

MuddyWater провела скрытую операцию против израильских организаций, задействовав новые инструменты и игровой маскарад...
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 07:00:00 +0300


160 символов — лимит, который 33 года назад навсегда изменил то, как мы любим и ссоримся

История простого поздравления с Рождеством, которое стало самым дорогим цифровым артефактом.
Больше подробностей.

Опубликовано Thu, 04 Dec 2025 05:39:48 +0300


Плоская Земля, духи предков и чипы в вакцинах. Новое исследование объясняет, почему люди верят в то, что противоречит науке — и это не безумие и не глупость


Больше подробностей.

Опубликовано Thu, 04 Dec 2025 04:25:37 +0300


Число π и черные дыры. Как формулы гения-самоучки из 1914 года объясняют устройство Вселенной

Физики показали, что вековые методы вычисления пи связаны с теориями турбулентности, перколяции и черных дыр...
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 21:07:12 +0300


Назад в 80-е. Японский ритейлер Askul полтора месяца чинит сайт после атаки хакеров — и принимает заказы по факсу

Инцидент парализовал логистику десятков партнёров и оставил известные мировые бренды без путей сбыта.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 20:30:10 +0300


Конец эпохи дорогих ракет ПВО: первый боевой лазер в истории сбивает дроны за центы вместо сотен тысяч долларов

Израиль развертывает Iron Beam — технологию, которая поражает цели за секунды без участия человека.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 19:55:00 +0300


Прощай, спокойный сон сисадмина. Let’s Encrypt намекает, что пора доверить безопасность роботам

Разработчикам рекомендовали перейти на ACME Renewal Information из-за новых правил.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 19:10:27 +0300


Квантовый скачок при +20°C. В Стэнфорде создали устройство, которое впервые связывает фотоны без охлаждения до минус 273°C

"Скрученный свет" на наночипе позволит нам попрощаться с жидким гелием навсегда.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 18:41:00 +0300


Взлом в прямом эфире. Как ИБ-специалисты перехитрили элитный отряд хакеров Пхеньяна

Ничего не подозревающие взломщики часами демонстрировали свои техники на виртуальной машине, которую считали компьютером жертвы...
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 18:15:10 +0300


Linux, macOS, Windows — вредонос адаптировался под все три системы. Разбираем механику атаки на экосистему Ethereum.

Даже разработчики самых популярных утилит не заметили подмены в цепочке поставок.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 17:45:10 +0300


Как зарождалась наша Луна 4,5 млрд лет назад? Телескоп Уэбба показывает тот же процесс у другой планеты в прямом эфире

Молекулы бензола впервые обнаружены в протопланетном диске в 500 световых годах от нас.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 17:10:00 +0300


1 млрд компьютеров всё ещё работают на Windows 10. Почему владельцы не спешат с обновлением

Эксперты назвали главные причины долгого перехода на Windows 11.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 16:45:10 +0300


От сталинских высоток до африканских хижин — немцы построили самую полную 3D-карту 2,75 млрд зданий мира

Может, теперь и ваш дом теперь есть в цифровом двойнике Земли?
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 16:15:00 +0300


Ни дизайна, ни рекламы, ни контента. Как пустая страница в интернете набрала 30 тысяч просмотров за месяц (и чем это опасно)

Владельцы сайтов платят за «мёртвые души», не получая ни одного живого клиента.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 15:45:10 +0300


«Сигнал услышан не был». Депутат Горелкин объяснил сбой в Roblox действиями Роскомнадзора

Миллионы российских детей остались без любимой игры.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 15:43:39 +0300


Без паспорта нет оргазма. Половина Америки теперь смотрит порно только через VPN

Владелец Pornhub выступил против сбора личных данных веб-сайтами.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 15:15:10 +0300


Что происходит с мозгом солдата в первые секунды после взрыва? Квантовый сканер мозга покажет ответ прямо на полигоне

Первый переносной аппарат, который замечает микротравмы, недоступные обычным МРТ и КТ.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 14:45:00 +0300


Вместо фактов — бессмыслица. Google начала подменять заголовки СМИ на ИИ-бред

Издатели в шоке: читатели уверены, что дикие заголовки придуманы самими журналистами.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 14:20:10 +0300


GPS-диверсия парализовала 8 крупнейших аэропортов Индии — самолеты получают ложные координаты и теряют ориентацию

Неизвестные транслируют фальшивые координаты пилотам. Что такое спуфинг и кто может за этим стоять?
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 13:50:00 +0300


Урсула фон дер Ляйен такой футбол не одобряет. В матче «Брюссель против хакеров» счет пока 0:1 в пользу спамеров

Попытка найти стрим по крикету раскрыла тихую компрометацию серверов ЕС, использованных для SEO-мошенничества...
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 13:23:49 +0300


Основа половины интернета рушится: контроллер Ingress NGINX прекращает поддержку из-за выгорания разработчиков

Ключевой компонент Kubernetes поддерживали два человека на энтузиазме — теперь они сдались.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 12:49:00 +0300


YouTube, который мы заслужили. Россияне качают вирусы, чтобы просто посмотреть видео без тормозов

Хотели посмотреть YouTube без тормозов, а посмотрели, как уходят деньги с карты.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 12:30:16 +0300


Минус $3000000 за одно действие. Взлом Yearn Finance увеличил потери крипторынка до $127 млн.

Эксплойт yETH в Yearn Finance обернулся потерей почти $3 млн из-за искусственно созданного «суперминта».
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 11:52:16 +0300


Цена взлома — $1,22. Выручка — $4,6 млн. ИИ научился воровать криптовалюту практически бесплатно

Новое исследование показало, что ИИ уже способен находить 0Day в блокчейне и разрабатывать прибыльные эксплойты...
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 11:17:00 +0300


Полный бак, пожалуйста. Китайцы открыли „АЗС“ прямо на орбите (и никому об этом не сказали)

Американские спутники-шпионы GSSAP отследили китайский эксперимент на орбите.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 10:55:42 +0300


Как боты стали фактором риска для бизнеса

В 2024 году почти половина интернет-трафика — это боты. Современные автоматизированные системы обходят защиту, имитируют поведение пользователей и наносят финансовый ущерб бизнесу...
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 10:25:18 +0300


0Day, шпионский софт и перехват прав — владельцам Android нужно обновиться прямо сейчас

На Android снова нашли 0Day, Google подтверждает целевые атаки.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 10:23:28 +0300


«Примите ИИ или уходите». Создатели языка Zig выбрали второе и покинули GitHub

Почему крупные проекты начали массовую миграцию на Codeberg.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 10:11:58 +0300


Apache 2.0 для всех. Mistral AI выложила в открытый доступ свою самую мощную модель

675 миллиардов параметров бесплатно. Французская Mistral бросает вызов гигантам.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 09:34:53 +0300


Коммивояжер и принцип Дирихле — одно и то же? Обратная математика перевернула факты с ног на голову и обнажила скрытую форму Вселенной

Некоторые истины нельзя доказать принципиально: математики нашли пределы собственной реальности.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 09:05:00 +0300


1,7 млн вирусных геномов в одной базе: учёные создали самую полную карту невидимой армии, которая правит планетой

База VIRE объединила данные из каждого уголка Земли: от морских глубин до кишечника.
Больше подробностей.

Опубликовано Wed, 03 Dec 2025 07:30:00 +0300


Какой ИБ-продукт нужен рынку?!


Больше подробностей.

Опубликовано Tue, 25 Feb 2025 23:02:26 +0300


Как рассчитывать время реагирования на инциденты?


Больше подробностей.

Опубликовано Sun, 23 Feb 2025 22:42:12 +0300


Что не так с новой методичкой Банка России по пентестам и анализу уязвимостей


Больше подробностей.

Опубликовано Mon, 17 Feb 2025 23:02:34 +0300


Планы ФСТЭК на 2025-й год


Больше подробностей.

Опубликовано Sun, 16 Feb 2025 22:22:30 +0300


Эффект кобры и кибербезопасность


Больше подробностей.

Опубликовано Wed, 29 Jan 2025 22:09:28 +0300


Существуют ли решения класса Cloud Detection Response?


Больше подробностей.

Опубликовано Wed, 15 Jan 2025 22:52:10 +0300


Почему никто не любит подразделение «Нет» и что с этим делать?


Больше подробностей.

Опубликовано Thu, 09 Jan 2025 00:21:43 +0300


Персональные данные и оборот штрафов вокруг них


Больше подробностей.

Опубликовано Tue, 10 Dec 2024 03:02:02 +0300


Хочу в ИБ после другой профессии. С чего начать?


Больше подробностей.

Опубликовано Mon, 04 Nov 2024 22:21:33 +0300


Операционная маржинальность или на что обращать внимание в отчетности публичных ИБ-компаний


Больше подробностей.

Опубликовано Sun, 20 Oct 2024 23:23:13 +0300


Выбросьте деление на уровни L1-L3 в SOC на помойку!


Больше подробностей.

Опубликовано Sun, 06 Oct 2024 23:11:47 +0300


Обзор лондонского Gartner Security Risk Management Summit


Больше подробностей.

Опубликовано Mon, 30 Sep 2024 23:33:01 +0300


Какие уроки можно извлечь из взрывающихся пейджеров в контексте ИБ?


Больше подробностей.

Опубликовано Sun, 29 Sep 2024 23:37:45 +0300


10 способов для SIEM-вендора увеличить продажи своего продукта


Больше подробностей.

Опубликовано Tue, 17 Sep 2024 03:11:53 +0300


Почему SOAR мертвы?!


Больше подробностей.

Опубликовано Thu, 08 Aug 2024 01:01:39 +0300


Обзор нового отчета Gartner по Security Operations


Больше подробностей.

Опубликовано Mon, 05 Aug 2024 00:51:33 +0300


Что делать, когда все уязвимости одинаково опасны? Обзор 21 метода приоритизации уязвимостей


Больше подробностей.

Опубликовано Thu, 01 Aug 2024 07:01:45 +0300


Какова цена инцидента с CrowdStrike или причем тут андеррайтинг и Уоррен Баффет?


Больше подробностей.

Опубликовано Tue, 30 Jul 2024 01:01:46 +0300


5 взломов ИБ-компаний за неделю, в которых фигурировали EDR и средства аутентификации


Больше подробностей.

Опубликовано Mon, 29 Jul 2024 03:11:45 +0300


Анализ инцидента с CrowdStrike


Больше подробностей.

Опубликовано Mon, 22 Jul 2024 00:02:24 +0300



Кто мы, что делаем и что предлагаем.

О тестах на проникновение.


Наши сертификаты:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI