Security Lab

SecurityLab.ru

Главные новости

article-title

VS Code не верит в расставания. Почему кнопка «удалить» больше не гарантирует свободу на диске

Ваши «удаленные» файлы живут в секретном подвале Snap и занимают 200 ГБ.

article-title

Исследователи безопасности обнаружили способ обхода защиты Windows через настройки AppLocker

Ошибка кроется в самой логике работы административных политик.

article-title

Стратегическая безопасность нового поколения – переходим от «накликивания» к реальной автоматизации для оценки соответствия. 12 февраля, начало в 11:00

Почему ручные проверки и «накликивание» тормозят бизнес, и как SGRC-подход создает стратегическую безопасность.

article-title

Сюрприз от CISA: ваша «безопасная» система на самом деле уже на мушке у вымогателей (просто об этом забыли сказать)

Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.

article-title

Ваша лента на 31% состоит из вранья. И нет, мы сейчас не про посты бывших

Киберэксперты обнаружили теневую империю прямо в вашем смартфоне.

article-title

Чёрный экран и тишина. YouTube закрыл главную лазейку, которую так любили пользователи смартфонов

Попытки перехитрить алгоритмы окончательно потеряли всякий смысл.

article-title

−47°C и рыжий пуховик в ледяном аду Алтая — маленький робот Unitree выжил там, где глохнут даже машины

G1 прошел 130 000 шагов, пока другие роботы сидели в тепле.

article-title

Идеальный Exit Scam. Главный поставщик «доверия» для хакеров закрылся, оставив рынок без защиты и денег.

Внезапный уход Global Man парализовал работу сотен хакерских группировок.

article-title

«Алгоритм пропустил, а мы заметили». Астрономы-любители открыли планету, которую не увидела автоматика NASA

В данных был всего один транзит, но наземные наблюдения и лучевые скорости закрыли все вопросы.

article-title

Сначала у нас были «звездные войны», теперь — «битвы за герметичность». NASA снова перенесла пуск лунной миссии Artemis II

Обратный отсчет остановился за пять минут до условного старта, новые окна намечают на март.

article-title

Купил видеокарту — подарил данные хакерам. Как Canada Computers «защищает» своих клиентов

Теперь за апгрейд домашнего железа приходится платить дважды.

article-title

«Верните деньги, или мы идём в полицию». CrossCurve дала похитителям ровно 72 часа на возврат крипты

Похоже, авторы EYWA снова наступили на те же самые грабли.

article-title

300 вирусов в одном флаконе. OpenClaw стал раем для хакеров и адом для пользователей

Хайповый ИИ-проект превратился в склад вирусов за пару недель.

article-title

Девять из десяти — в корзину. GitHub признал, что ИИ завалил платформу низкокачественным кодом

Мейнтейнеры больше не хотят проверять чужие правки.

article-title

Больше не нужно писать вирусы. Рассказываем о проекте LOLAPI, который собрал все «законные» способы взлома

Опубликован список системных инструментов, которые хакеры любят больше всего.

article-title

Как потерять 80% капитализации за обедом. Мастер-класс от хакеров, взломавших Step Finance

Разработчики Step Finance сообщили о краже 261 854 SOL из казны.

article-title

У Microsoft вышла «дыра», а у хакеров — праздник. APT28 обновила рекорды скорости

Новое вредоносное ПО MiniDoor крадет почтовую переписку из всех папок пользователя.

article-title

«Дайте хотя бы 50 евро». Хакеры так и не смогли развести школу на деньги и пошли к родителям

Неизвестные хакеры выдали себя за группировку LockBit при атаке на школу в Бельгии.

article-title

Аэродром для слабаков. Китайский грузовой дрон YH-1000S поднимает 1,2 тонны с воды, снега и бездорожья

Этот беспилотник заменит транспортную авиацию в труднодоступных районах.

article-title

Ваш телефон – стукач, и вы ничего с этим не сделаете. Сотовые операторы используют технологии 90-х, чтобы видеть вас насквозь

Отключить скрытое отслеживание местоположения штатными средствами смартфона невозможно.

article-title

Нашел уязвимость – получи иск. Будни ИБ-специалистов в одной статистике

Исследователи оценили масштаб давления на представителей сферы информационной безопасности.

article-title

Chrome предал вас — любое расширение теперь способно украсть OAuth-токены и секретные ссылки

OAuth-токены, API-ключи и закрытые видео YouTube сливают посимвольно.

article-title

Драйверы, память и синий экран смерти. Новый инструмент GhostKatz крадет пароли Windows в обход защиты

На GitHub опубликован инструмент GhostKatz для обхода систем защиты Windows.

article-title

Корпоративные Windows-сети горят: уязвимость в Quest дарит права SYSTEM каждому встречному

Администраторы в панике — CVE-2025-67813 превратил их домены в анархию.

article-title

Нажать F12 и увидеть всё. Ваш закрытый профиль в инстаграме не такой уж и закрытый

В соцсети обнаружили ошибку, из-за которой закрытые профили выдавали прямые ссылки на фотографии.