Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Разработчики Arch Linux экстренно отключают популярную функцию ради спасения всей платформы.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
Обнаружены уязвимости в пяти популярных ИИ-агентах для смартфонов.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Мобильные помощники с...
Специально подготовленный образ способен повредить память и выполнить код до проверки цифровой подписи.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Вредоносная...
ФБР и АНБ советуют владельцам проверить DNS-настройки, обновить прошивку и заменить модели без поддержки.
ФБР дистанционно сбросило настройки тысяч домашних и офисных роутеров, чтобы выбить из систем российских правительственных хакеров. Агенты пошли на крайние меры после того, как...
Британский центр кибербезопасности опубликовал рекомендации по защите от масштабных ботнет-атак.
Хакеры, связанные с Китаем, сменили привычную тактику и начали использовать сети из взломанных устройств. Речь идёт не о нескольких серверах, а о тысячах домашних маршрутизаторов и других сетевых...
Cloudflare объяснила, как резерв мощности помогает отражать атаки без участия инженеров и держать под контролем трафик по всему миру.
Интернет давно привык воспринимать Cloudflare как фоновую инфраструктуру, которая просто «держит» сайты и гасит атаки. Теперь у компании появился новый...
Как взлом камер, мобильных сетей и приложений помог подготовить внезапную атаку на Иран.
Войны XXI века всё чаще начинаются не с ракет, а с незаметных вторжений в сети. Компьютерные системы открывают дорогу авиации, взламывают инфраструктуру противника и лишают командование связи. Последняя...
Для атаки было достаточно украсть или подобрать пароль администратора, после чего открывался путь к данным и системам компаний.
Эксперт PT SWARM Максим Ильин помог устранить опасную уязвимость в опенсорсном веб-приложении iTop, которое используется для автоматизации управления...
Каждый пакет содержал tea.yaml для вывода наград злоумышленникам.
В экосистеме npm обнаружили одну из крупнейших атак на цепочку поставок за всю историю открытых репозиториев. Исследователи Amazon говорят о беспрецедентном «затоплении» реестра пакетами, но у этой кампании есть...
Альянс двух группировок навсегда изменил правила игры.
С начала 2025 года специалисты NETSCOUT фиксируют активную волну DDoS -атак, за которыми стоят, как предполагается, участники группировки Keymous+. За период с февраля по сентябрь зарегистрировано 249 таких инцидентов, охвативших 60...
Простой инструмент для ИИ-ассистентов оказался самым коварным бэкдором года.
Разработчики привыкли доверять инструментам, которые помогают их ИИ-ассистентам брать на себя рутинные задачи — от отправки писем до работы с базами данных. Но это доверие оказалось уязвимостью: пакет postmark-mcp...
Новый zero-day уже используется в атаках.
Cisco выпустила обновления безопасности, устраняющие уязвимость нулевого дня в системах IOS и IOS XE, которую уже начали использовать в атаках. CVE-2025-20352 связана с переполнением буфера на базе стека (stack-based buffer overflow) в...
Дешевый трюк с зеркалом подрывает доверие ко всей индустрии автономного вождения.
Учёные из Франции и Германии продемонстрировали новый способ обмана сенсоров LiDAR, составляющих основу систем навигации беспилотных автомобилей. В отличие от предыдущих атак, требовавших использования...
Быстрое развертывание и имитация гиперзвуковых целей становятся нормой.
<article> Компания Ursa Major из Колорадо продвигает свой новый жидкостный ракетный двигатель Draper для задач космической обороны и гиперзвуковой перехватной техники. Стартап получил контракт на 34,9 млн долларов от...
Удар по Дохе обнажил уязвимость катарской ПРО.
Израиль впервые задействовал авиационные баллистические ракеты для удара по руководству ХАМАС в Катаре, что стало заметным изменением в региональной военной динамике. Атака произошла 9 сентября, когда в Дохе проходила встреча представителей...
Группировка атакует компании в России, Беларуси и Казахстане.
Аналитики F6 опубликовали исследование о новой фишинговой кампании, активной с весны 2025 года. Группировка, получившая название ComicForm, рассылала письма с вредоносными вложениями в адрес российских, белорусских и казахстанских...
Как простая запятая сломала миллиардную индустрию безопасности.
Исследователи Ethiack в ходе автономного тестирования защиты нашли способ обойти даже самые строгие Web Application Firewall при помощи необычного приёма — внедрения JavaScript через загрязнение параметров HTTP. В качестве...
PortSwigger показал рабочий пример атаки.
Исследователь из PortSwigger Гарет Хейс представил новый способ красть данные из HTML-атрибутов прямо через inline-CSS, без селекторов и подключения внешних таблиц стилей. Открытие стало возможным благодаря поддержке условных выражений if() в...
Одна из крупнейших утечек за последние годы после атаки на компанию Nexar.
Хакерская атака на компанию Nexar, известного производителя автомобильных регистраторов, обернулась одной из самых масштабных утечек персональных данных последних лет. Организация продвигала свои устройства как сеть...
WOO X успешно прошла стандартный для криптобирж ритуал.
24 июля 2025 года криптоплатформа WOO X подверглась сложной целевой атаке, в результате которой из 9 пользовательских аккаунтов было выведено $14 млн. За операцией, по всем признакам, стоит северокорейская хакерская группировка UNC4899...
Специалисты предупреждают о грядущей волне мошенничества с украденными данными.
MathWorks, разработчик популярного программного обеспечения MATLAB и SIMULINK, сообщил о серьёзной атаке с использованием вымогательского ПО, последствия которой затронули тысячи пользователей. Инцидент...
Письмо от хакеров прошло все проверки. И именно поэтому оно столь опасно.
Атака на образовательную платформу Google Classroom обернулась крупнейшей фишинговой кампанией последних месяцев. По данным Check Point, с 6 по 12 августа злоумышленники провели пять согласованных волн рассылки и...
Новая брешь в Gemini — это наш «нулевой день», но только для изображений.
В исследовании специалистов The Trail of Bits раскрыта новая уязвимость в экосистеме Google Gemini и связанных сервисах, которая позволяет скрытно похищать пользовательские данные через изображения, содержащие...
Всего одна вредоносная инструкция навсегда подчиняет машину злоумышленникам.
В среде разработки Windsurf Cascade, ориентированной на ИИ-автоматизацию кода и помощь программистам, обнаружена уязвимость , получившая название SpAIware. Она позволяет внедрять в ИИ-систему команды, которые...
Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы
Исследователи из Cymulate Research Labs сообщили о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны...