Security Lab

SecurityLab.ru

Главные новости

article-title

Купи шпиона по подписке: платформа LightSpy превратила слежку в полноценный корпоративный бизнес

Исследователи фиксируют опасное размытие границ между разведкой и криминалом.

article-title

Почему одни курят всю жизнь и не болеют раком, а другие заболевают без причин? Ответ может быть в антителах

122 года, почти век курения — и ни одной опухоли. Учёные запустили проект, чтобы понять, почему так бывает.

article-title

165 взломов, 100 млн жертв и удар по чиновникам: канадский хакер сдался властям США

Участник крупнейшей атаки на клиентов Snowflake признал вину.

article-title

Actions не запускаются, API падает: новый сбой парализовал работу разработчиков на GitHub

GitHub объясняет участившиеся сбои ростом нагрузки от AI-инструментов.

article-title

Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE

Атакующему достаточно подготовить страницу, дождаться авторизованного администратора и использовать штатные механизмы CMS против владельца сайта.

article-title

Проверят так, что придётся уйти с рынка. Китай мстит США через Palo Alto Networks

Очередная корпорация рискует повторить печальную судьбу предшественников.

article-title

Чем умнее ИИ, тем больше электричества он пожирает. Есть выход: гигантские ванадиевые батареи

И производство электролита для них только что ускорили на 67% без потери качества.

article-title

Письмо в ящике, хаос в браузере. Рассказываем, как  хакеры научили нейросеть закупаться на маркетплейсах за чужой счет

Новый класс атак PleaseFix заставляет браузерных агентов выполнять скрытые команды без единого клика со стороны пользователя.

article-title

Криптография бессильна перед насилием.  «Атаки с гаечным ключом» набирают популярность среди охотников за чужими деньгами

С начала 2026 года физические атаки на владельцев криптовалюты принесли преступникам уже более $30 млн.

article-title

Раскрыта схема тотальной слежки, охватывающая миллиарды Android-устройств по всему миру

Архитектура Android позволяет встроенному SDK пользоваться разрешениями основной программы, а более точные координаты делают пользователя дороже для рекламодателей.

article-title

Сначала OpenAI и Anthropic, теперь Meta: ИИ-агенты продолжают самовольно ходить в интернет и взламывать компании

У модели случайно появился доступ в сеть. Через несколько шагов она уже эксплуатировала чужую уязвимость.

article-title

Включил VPN и расслабился? Почему подмена IP больше не работает и как легко деанонимизировать любого за один клик

Сайты определяют реальное местоположение по GPS, часовому поясу, DNS, языку системы и истории аккаунта даже после смены IP

article-title

Лучшему вору — €3000: фишеры устроили турнирную гонку против французского банка

Хакеры превратили обычные рассылки Amazon и SendGrid в идеальное оружие против клиентов Crédit Agricole.

article-title

OpenAI украла чужие доказательства… и назвала это прорывом ИИ

OpenAI: «Наша Astra решила задачи, над которыми бились десятилетиями». Математик, чью работу использовали: «А вы не попутали?»

article-title

Переименовать .exe в .txt. Исследователи показали, как взломать сервер обновлений Windows простым фокусом с расширением

Для скрытного проникновения в корпоративную сеть уязвимой службе хватило пары команд.

article-title

Открытая библиотека egg увеличила скорость расчетов в 3000 раз с помощью метода из 2009 года

Она перепишет правила оптимизации от нейросетей до процессоров Intel.

article-title

Доверили ИИ-агенту ежедневную рутину? Он уже спустил все деньги на маркетплейсах и разослал спам всем контактам

Скрытая команда на иврите обманула защиту Atlas и других ИИ-браузеров.

article-title

От АЗС до военных объектов: открытый интернет вёл прямо к системам контроля запасов топлива

Топливо, аэропорты, больницы, дата-центры. Один класс устройств связал их общей уязвимостью.

article-title

Опубликованы подробности последствий крупнейшей в 2026 году атаки на открытый код

ChainDrop использовал популярные библиотеки с сотнями миллионов загрузок и показал, насколько быстро компрометация разработчика расходится по цепочке поставок.

article-title

В Южной Корее придумали навигатор, который водит пешеходов по тени

Приложение учитывает положение солнца, тени зданий и деревья, чтобы спасти пользователей от жары.

article-title

Италия готовит армию хакеров к войне, где не будет ни танков, ни окопов

Военная реформа закрепляет киберпространство как отдельную сферу операций и дает Генштабу новые полномочия

article-title

SMS от "ВКонтакте" и "Макс" могут не дойти до детей: операторы указали на проблему

Детские SIM-карты обсуждают больше года — теперь дело дошло до деталей.

article-title

Алло, это хедж-фонд? Хакеры атакуют Уолл-стрит с помощью голосовых подделок

Когда звонит «начальник», лучше не верить ушам.

article-title

Ускорение в 10 раз: Next.js 16.3 перешел на TypeScript 7, полностью переписанный на языке Go

Инженеры срезали 90 процентов потребления ОЗУ и ускорили компиляцию в 2.3 раза.

article-title

Linux Foundation представила SAFE — глобальную платформу для обмена ИИ-инцидентами в формате RFC

SAFE должен превратить чужие инциденты и почти случившиеся аварии в общую систему защиты для всей отрасли.

article-title

Claude Code взломал BIOS ноутбука HP и открыл 55 скрытых настроек

Claude помог разблокировать секретные настройки HP.