Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Фантомные токены обрушили CACAO почти на 90%.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Защитный механизм, который должен был...
CVE-2026-64564 скрывалась в ядре со времён Linux 2.6.25. Исследователи нашли баг спустя почти два десятилетия и оценили опасность в 8,5 балла из 10.
<div class="articl-text-cover"...
Вредоносный фреймворк DarkSword «ушёл в народ» и пользуется там большой популярностью.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
GitLab полтора месяца скрывал дыру в безопасности под видом рядового апдейта.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Критическая...
Хакеры успевают выкрасть цифровые ключи от сервера буквально одним запросом.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Компании...
Apple узнала о проблеме последней. Её, собственно, никто и не информировал.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Рынок...
NSO Group создаёт эксплойты, регистрирует анонимные аккаунты, обслуживает серверы и круглосуточно следит за работой клиентских систем.
<div class="articl-text-cover"...
Две 0day-бреши сложились в сценарий, которого мобильная защита никак не ожидала.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Даже один переход по ссылке способен...
Неизменяемость — это святое. Особенно когда хакер уже внутри.
В старом криптосервисе Aztec Connect обнаружили возможный эксплойт: из неизменяемого смарт-контракта вывели около $2,1 млн. Aztec Labs сообщила о расследовании инцидента и указала транзакцию в Ethereum, где средства ушли с...
Как поссорились корпорация и обиженный хакер.
Microsoft столкнулась с редким для крупного вендора кризисом вокруг уязвимостей Windows . Исследователь под псевдонимом Nightmare Eclipse, также известный как Chaotic Eclipse, за шесть недель публично раскрыл несколько уязвимостей нулевого дня, а...
На GitHub опубликован эксплойт MiniPlasma для повышения прав до SYSTEM в Windows 11
В Windows нашли новый способ поднять права до SYSTEM даже на полностью обновлённой системе. Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare Eclipse , опубликовал на GitHub...
Исследователи описали технику sockpuppeting, которая помогает обходить ограничения 11 крупных языковых моделей через подставное «согласие» ассистента.
Оказалось, что для взлома защит крупных языковых моделей иногда не нужен сложный набор трюков. Исследователи описали технику под названием...
Теперь цена победы над защитой равна стоимости месячной подписки на ИИ.
Идея о том, что искусственный интеллект способен не только находить уязвимости, но и самостоятельно превращать их в полноценные атаки, долго казалась преувеличением. Однако недавний случай с моделью Claude от Anthropic...
Google раскрыла арсенал для взлома iPhone, а CISA потребовала срочно закрыть три критические уязвимости.
На рынке кибершпионажа всплыла редкая и тревожная находка: сразу несколько хакерских групп в течение десяти месяцев использовали один и тот же мощный набор эксплойтов для взлома iPhone...
Cisco выпускает исправления быстрее, чем Starbucks кофе — но хакеры всё равно на шаг впереди.
Компания Cisco закрыла уязвимость в системе контроля сетевого доступа Identity Services Engine (ISE), для которой уже появился публичный proof-of-concept эксплойт . Ошибка может быть...
В 2025 году эксплойты выходят «в бой» почти сразу после раскрытия.
Еще недавно уязвимости нулевого дня казались экзотикой из мира спецопераций и шпионажа. Теперь это вполне массовый инструмент взлома корпоративных сетей, причем не только потому, что атак стало больше. Главная перемена — в...
Игрокам начислили миллиарды кредитов, Ubisoft запускает откат транзакций и отключает Marketplace.
Игроки Rainbow Six Siege описывают странный сценарий, который больше похож на сон читера, чем на обычный баг. Заходишь в игру, а на счёту внезапно появляются миллиарды R6 Credits, вместе с ними...
Уязвимость CVE-2025-55182 официально превращается в инструмент массовых атак.
После объявления о критической уязвимости CVE-2025-55182 в React Server Components стало ясно, что вопрос времени — появление рабочего эксплойта. Теперь этот момент наступил : в сети опубликован инструмент...
Экс-глава Trenchant предпочел $1,3 млн в криптовалюте кибербезопасности США.
Бывший генеральный директор подразделения Trenchant, входившего в состав оборонного подрядчика L3Harris, Питер Уильямс недавно признал вину в краже и продаже секретных инструментов для кибершпионажа иностранному...
Заявленный нулевой клик для WhatsApp то ли есть, то ли нет.
<article> 23 октября запомнится пользователям смартфонов надолго. В этот день на соревновании Pwn2Own Ireland 2025 взломали Samsung Galaxy S25, получили доступ к камере и к отслеживанию геолокации. В тот же день индустрия...
CISA требует от госкомпаний немедленных действий.
Национальное агентство по кибербезопасности США (CISA) опубликовало предупреждение о двух наборах вредоносного ПО, которые были обнаружены в сети неназванной организации после эксплуатации свежих уязвимостей в системе управления мобильными...
Случайность стала новым правилом, а привычные барьеры просто исчезли.
Независимый исследователь по имени Александр Попов представил новую методику эксплуатации критической уязвимости в ядре Linux, получившей идентификатор CVE-2024-50264 . Эта ошибка класса use-after-free в подсистеме...
После всплеска атак на Fortinet SSL VPN выявлена новая критическая брешь.
Fortinet объявила о критической уязвимости в системе FortiSIEM, которая уже сопровождается рабочим эксплойтом, распространяющимся в открытом доступе. Ошибка позволяет удалённому неаутентифицированному злоумышленнику...
Хакеры уже вовсю штудируют код — кто сумеет забрать главный приз?
Организаторы крупнейшего хакерского соревнования Pwn2Own объявили награду , которая моментально сместила фокус всей индустрии: за демонстрацию полноценной уязвимости нулевого взаимодействия (zero-click) в WhatsApp можно будет...