Security Lab

SecurityLab.ru

Главные новости

article-title

Seed → POST-запрос → пустой баланс: как устроена быстрая и чистая кража крипты через FreeDrain

Всё начинается с безобидного поискового запроса, а заканчивается пустым кошельком.

article-title

Чтобы получить root-доступ, достаточно быть админом… или просто зайти через SSL-VPN

Цепочка из трёх уязвимостей SonicWall позволяет получить root и перехватить контроль над VPN-системой.

article-title

Qilin забрал всё: жертв, технику и даже людей — 72 жертвы за месяц и рост, который не остановить

Один загрузчик оказался умнее сотни антивирусов, доведя заражение до уровня эпидемии.

article-title

Хакеры Chaya_004 захватывают SAP по всему миру одним POST-запросом

Когда сертификат от «Cloudflare» на китайском, а веб-шелл уже внутри.

article-title

Пока вы настраивали сводные таблицы, MirrorFace собрал все данные и сделал скриншоты

На экране был Excel, но самое главное происходило за его пределами.

article-title

Пока вы спите, ваш роутер зарабатывает хакерством — и не один год

Правительственные хакеры используют старые устройства для анонимных атак.

article-title

Суд впервые принял показания цифрового двойника жертвы — и они оказались решающими

В другой жизни они могли бы дружить, в этой — один стрелял, другой воскрес через ИИ и простил.

article-title

Сайт редактируют все, пароли знает даже Wi-Fi-роутер — всё, что нужно знать о госбезопасности США

Когда в систему можно войти через Chrome DevTools — возможно, пора перезагрузить страну.

article-title

Убедительная подделка, незаметный запуск и кража файлов — всё это про LOSTKEYS от COLDRIVER

За фасадом стандартной процедуры скрывается тщательно выверенный план.

article-title

Продуктивность растёт, а уважение падает — новая ловушка для фанатов ИИ

Ты продуктивен с ИИ, но для начальника — просто хитрый бездельник.

article-title

Кандидат молчал, ИИ повторял бред — собеседование с ботом напомнило обряд изгнания демона

Девушка просто хотела найти работу, но вместо этого прошла тест на ментальную выносливость.

article-title

DeepSeek нельзя даже установить в офисе Microsoft, но заработать на клиентах — это пожалуйста

А вдруг сотрудник загуглит что-то «не то» и попадёт в китайскую базу?

article-title

ИИ уже внутри вашего браузера, и он считает, что мир полон обмана — и, судя по всему, он прав

Gemini Nano встраивается в защиту от фейков и уведомлений.

article-title

США ужесточают контроль, Nvidia хитрит, Китай покупает ещё больше — такая вот Санта-Барбара с чипом H20

Там, где одни ставят барьеры, другие тут же строят обходные туннели.

article-title

ИИ предпочитает не лезть в грязное, даже если это — правда жизни, которую ему доверили

ИИ от Google внезапно перестал понимать, как важна возможность говорить.

article-title

Чтобы обновиться до Windows 12, нужно будет не только новый процессор, но и чуть-чуть магии, подписка, TPM, ИИ, и желательно одобрение сверху

Вместо того чтобы сделать Windows лучше, Microsoft решила сделать старые компьютеры хуже.

article-title

sudo-rs стал стандартом в Ubuntu 25.10 — Canonical выбирает безопасность памяти вместо устаревшего C-кода

Ubuntu делает безопасной ту самую команду, с которой всё рушится.

article-title

OpenSearch 3.0 против Elastic 9.0 — один стал быстрее, другой громче. Кто выживет?

Новая архитектура, ставка на ИИ и сообщество без ограничительных лицензий.

article-title

Болезнь не приходит внезапно — она шлёт записки заранее. Вопрос только в том, прочитаете ли вы их

«Письма в бутылках» о раке, депрессии и боли плывут по вашей крови. И наука теперь может их вылавливать.

article-title

Миха Кауфман: ИИ не враг, если ты — его начальник. Остальные — держитесь

Письмо главы Fiverr — как инструкция к выживанию в мире без дизайнеров, юристов и программистов.

article-title

Богачи летают частными джетами — и превращают планету в микроволновку для человечества

Глобальное потепление давно уже не загадка: у него конкретные имена, счета, самолёты и яхты.

article-title

MySQL 30 лет. Всё это время она была как скелет в теле интернета — незаметна, но незаменима

История сервиса, без которого Facebook был бы просто блогом Цукерберга.

article-title

Спутниковый интернет в Индии теперь с ошейником: шаг влево — отключение, шаг вправо — арест IP-адреса

Включил Starlink в Кашмире — стал врагом государства. И Маск уже пообещал помочь с отключением.

article-title

ИИ-доктор не ошибается. Это вы неправильно поняли, когда он посоветовал не дышать пару часов

Люди всё чаще лечатся у чат-бота. Потому что живой врач — роскошь.