Security Lab

SecurityLab.ru

Главные новости

article-title

Установил пакет — отдал кошелёк. Как через экосистему Mastra заразили 140+ npm-библиотек и начали охотиться за криптовалютой

На части заражённых Windows-машин обнаружили PowerShell-бэкдор с правами SYSTEM.

article-title

Плохие новости для тех, кто не выключает Windows: гибернация изнашивает SSD — а они только что подорожали впятеро

Цены на накопители выросли на 446%, и теперь это уже не мелочь.

article-title

OpenAI: спасать цифровой фундамент от паранойи алгоритмов будут специально нанятые люди

С проектом «Patch the Planet» программисты наконец перестанут отвлекаться на ложные тревоги.

article-title

Растения задохнутся от чистого воздуха. Ученые обещают Земле жестокое углеродное голодание

Новая климатическая модель показала, когда леса и травы начнут проигрывать жаре и углеродному голоду.

article-title

Кофейный жмых превращается… в супер-топливо: ученые придумали, как сделать из гущи элитный уголь за 90 секунд

Перемолотый мусор выдает на 33% больше тепла, чем обычное сырье.

article-title

Всё пропало. Microsoft случайно сломала базовую функцию Outlook на macOS

Один будничный апдейт уничтожил цепочки писем длиною в месяцы.

article-title

Две самые большие тайны Вселенной могут оказаться одной. Это меняет всё, что мы думали о природе космоса

Тёмная энергия начала слабеть два млрд лет назад. Тёмная материя, похоже, тоже. Случайность?

article-title

«Вкусно — и точка» оказалась хакерам не по зубам. Кибербитва Standoff 17 закончилась разгромом атакующих

За четыре дня кибербитвы участники реализовали 245 критических событий в семи отраслях экономики.

article-title

Когда «безопасный счет» требует крови. Аферисты отправили студентов грабить пенсионерку в прямом эфире

Мошенники вышли на совершенно новый уровень жестокости.

article-title

Никто не ждал, что DDR2 вернётся. Бум ИИ заставил мир вспомнить технологии двадцатилетней давности

Дефицит памяти окончательно вышел из-под контроля.

article-title

Армия хочет научиться воевать с помощью дешёвых чипов из музыкальных открыток. И нет, это не шутка

А ведь даже эти открытки уже умнее самого первого компьютера в истории.

article-title

Биткоин по паспорту. Забудьте про упрощенную идентификацию, если захотите купить крипту легально

Центробанк начнет передавать данные о подозрительных покупателях криптокомпаниям.

article-title

Крошечная страна — и самая смелая идея в мире: официальный паспорт для искусственного интеллекта

Пока гиганты спорят о будущем нейросетей, Эстония решила взять прогресс в свои руки.

article-title

Больше никаких картинок с гидрантами. Google, Microsoft и Mozilla просто поделят сеть на «своих» и «чужих»

Совместная инициатива с Cloudflare готовит тихий механизм, который сам решит, кому открывать двери.

article-title

Искали свежий Node.js, а скачали невидимый вирус. Разбираем схему распространения OXLOADER

Когда даже первая ссылка в поиске пытается украсть ваши пароли — шансов на спасение почти не остаётся.

article-title

Скачал, установил, потерял всё — в npm нашли пакеты, которые загружают троян на Windows под видом CSS-библиотек

RAT прятался за именами, почти неотличимыми от утилит с миллионами загрузок.

article-title

Новая волна взломов в WhatsApp распространяется через списки контактов

Атака начинается с обычного вложения, которому слишком легко поверить.

article-title

Вы скачали фильм на вечер, а домашний сервер уже выполняет чужие команды. Механика уязвимости PixelSmash в FFmpeg

Ошибка в декодере показала, насколько опасной бывает доверенная обработка чужих файлов.

article-title

Agentjacking: когда обычный лог об ошибке превращает ИИ-помощника в исполнителя чужих приказов

Разработчики всё чаще доверяют рутину автоматике, но новая схема показывает — так делать не стоит.

article-title

Секреты Apple и Tesla утекли в даркнет. Хакеры взломали производственного партнёра обеих компаний

Вымогатели получили доступ к сотням гигабайт конфиденциальных чертежей.

article-title

Five Eyes: ИИ-модели, способные атаковать государственные системы, появятся в течение нескольких месяцев

Новые ИИ-модели успешно создают программы для взлома компьютерных систем.

article-title

Mythos разнёс защиту АНБ изнутри. Спецслужбы испугались и потребовали закрыть доступ всему миру

Секретный эксперимент вышел из-под контроля быстрее, чем чиновники успели объяснить происходящее.