Security Lab

SecurityLab.ru

Главные новости

article-title

Debian обязал разработчиков доказывать «чистоту» своего кода

Система миграции Debian начала автоматически блокировать пакеты, которые не проходят тест воспроизводимости.

article-title

Роскомнадзор просят фильтровать популярный юмор. Шутку «сикс-севен» приравняли к угрозе нацбезопасности

Общественники требуют от Роскомнадзора заблокировать школьный мем про шесть и семь.

article-title

VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам

Маркетплейсы сообщили о падении мобильного трафика на фоне ограничений VPN.

article-title

В стандартных функциях PHP для JPEG нашли раскрытие данных из памяти и переполнение буфера

Один баг получил CVE-2025-14177, второй представляет собой heap buffer overflow в iptcembed при копировании входного потока.

article-title

Держите криптовалюту в Transit Finance? Проверьте кошельки после атаки на сеть TRON

После взлома Transit Finance предупредила пользователей о росте мошеннических сообщений в сети.

article-title

PDF с подвохом: Paper Werewolf снова атакует российские компании через фальшивый Adobe Reader

Новый стилер крадёт файлы, пароли и данные Telegram.

article-title

Россияне боятся остаться без связи больше, чем без здоровья. Ковид позабыт, интернет — в панике

Интернет-ограничения превратились из политической новости в бытовую проблему номер один.

article-title

«Мы всё удалили, честно». Хакеры похитили данные 275 млн человек — а теперь просят поверить им на слово

Сделка должна была поставить точку, но вместо этого оставила самый неудобный вопрос.

article-title

7400 атак за одни сутки. Массовый взлом сайтов на WordPress уже идёт — и большинство владельцев об этом не знают

Популярный плагин с 200 тыс. установок внезапно превратился в слабое место в защите сайта.

article-title

«Торг уместен»: хакеры взломали ИИ-компанию, украли 5 ГБ кода и устроили аукцион в даркнете

Продать исходный код обещают только одному покупателю. Как думаете, сдержат слово?

article-title

Пыль мёртвой звезды падает на Землю прямо сейчас — и 80 тысяч лет антарктического льда это доказывают

Учёные нашли на полюсе железо-60. Что такого? На нашей планете его быть не должно.

article-title

Три взлома. Одна дыра. Ноль патчей. История о том, почему халатность в IT-отделе работает лучше любого бэкдора

Хакеры два месяца возвращались в сеть нефтяной компании через незакрытый сервер — и каждый раз их пускали.

article-title

Сюрприз в куче. В NGINX нашли ошибку, которая 18 лет позволяла взламывать серверы без пароля

Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими.

article-title

Астронавты Apollo могли сгореть заживо в 1972-м — и мы узнали об этом из дневника японского поэта 1204 года

Солнечные протоны убивают — а мы ищем их следы в кольцах 800-летних деревьев.

article-title

Хотели обновиться — получили бэкдор. Как так вышло, что node-ipc теперь охотится за паролями разработчиков

История началась с тихой публикации трёх версий, но быстро превратилась в тревожный сигнал для всей экосистемы.

article-title

Впервые в истории вооружённые четвероногие роботы пройдут боевые испытания в спецоперациях США

Новая программа проверит, насколько безопасно и предсказуемо роботы с оружием могут работать рядом с людьми.

article-title

То, что скрыто от глаз, выдают звуки. Учёные создали робота для поиска жизни внутри рифов

CUREE слышит океан лучше, чем вы слышите будильник.

article-title

Дроны научились возвращаться домой без GPS благодаря пчёлам

Сначала круг у дома, потом сотни метров полёта: Bee-Nav помогает дронам возвращаться без GPS.

article-title

Кибердом станет куратором трека по кибербезопасности на ЦИПР-2026

Трек объединит 12 сессий, вручение премии «Легенды инфобеза» и неформальное пространство «Киберковчег».

article-title

Смена пароля по пьяни стоила мужчине $400 тысяч в биткоинах. Claude вернул их через 11 лет

ИИ разгрёб старый ноутбук — и нашел резервные копии там, где никто не догадался посмотреть.

article-title

ИИ-помощник знает слишком много. в WhatsApp появился «инкогнито-чат» для чувствительных вопросов

Что такое Private Processing и действительно ли он скрывает переписку от самой Meta?

article-title

Голосовые помощники почти научились врать убедительно. Но одна вещь их всё ещё выдаёт

Синтезаторы речи могут провести ваше ухо… но не мозг.