Security Lab

SecurityLab.ru

Главные новости

article-title

Хочешь стать богом в чужой сети? Просто "скармливаешь" DLL в Trend Micro — и права SYSTEM твои

Критическая брешь в консоли Apex Central работает удалённо, без паролей и даже без участия админа.

article-title

Google прикрывает “открытый” Android потихоньку — код теперь выходит вдвое реже, и это только первый шаг

Случайность или хитрый план задушить альтернативные сборки?

article-title

Один PDF — весь сервер в подарок: библиотека с 3,5 миллионами загрузок в неделю оказалась троянским конём

Дыра на 9.2 балла, патч вышел месяц назад — но кто проверяет обновления библиотек?

article-title

Спросили ChatGPT как настроить сервер? Хакеры тоже — и теперь взламывают 50 тысяч систем за раз, потому что у всех один пароль

Взломанные ПК сканируют 23 000 TRON-кошельков и опустошают всё подряд — Binance Smart Chain следующий в очереди.

article-title

Латать не успевают: Cisco ISE снова взломали, эксплойт уже в сети — а китайцы добивают через прошлые дыры

Cisco выпускает исправления быстрее, чем Starbucks кофе — но хакеры всё равно на шаг впереди.

article-title

Золото, пластик и немного воды. Ученые из Стэнфорда создали искусственную кожу, которая работает как у осьминога

Узор пишут электронным лучом, а тонкие слои золота превращают деформации в управляемую оптику.

article-title

Трамп хвастался киберударом, а это админ шнур задел. Интернет в Каракасе сломался сам (как обычно).

Аномалии в маршрутизации оказались BGP-утечкой, а не признаками перехвата трафика.

article-title

«ИИ-шлак» и политика. Почему Торвальдс отказался запрещать нейросети в Linux

Торвальдс предлагает оставить нейтральную позицию и не делать из правил политическое поле боя.

article-title

Защита от взлома или новая уязвимость? В США впервые разрешили полностью оцифровать систему безопасности реактора

Вместо россыпи старых аналоговых блоков появится современная цифровая система защиты.

article-title

Платон бы оценил. Нейросети сидят в пещере и гадают по теням, как устроен мир

Внутри разных ИИ-моделей находят все больше совпадений, будто они тайно учатся одной и той же картине реальности.

article-title

«Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR

Злоумышленники делают так, что фишинговые письма выглядят как внутренние сообщения компании, и это ломает привычную осторожность сотрудников.

article-title

Хотели как лучше, а получился RCE. Что не так с новым амбициозным проектом IBM

ИИ-агент IBM для разработчиков оказался внезапно внушаемым, и это может закончиться запуском вредоносного скрипта.

article-title

Не только секс, но и поговорить. Создатели умных вибраторов привезли на CES куклу-компаньона с искусственным интеллектом

Маркетинг про безопасность звучит успокаивающе, но психологические и социальные последствия остаются открытыми.

article-title

«Ворчун» против советского наследия. Почему С-300 не спасли венесуэльского президента

Помехи и ложные цели оказались эффективнее прямого подавления ракетами.

article-title

«Цифровой блэкаут» и минус 98% трафика. Иран отключает интернет, чтобы подавить крупнейшие протесты за годы

Мониторинги фиксируют резкое падение связности и трафика, проблемы сильнее заметны в мобильных сетях.

article-title

Космос в коробке из-под печенья. Как физик создал детектор частиц за 100 долларов

Устройство фиксирует мюоны из атмосферных каскадов и подходит даже для школьных лабораторий.

article-title

«Антиповесточный» ИИ Маска предсказуемо научился рисовать 18+ контент. Теперь компания не знает, что с этим делать

В истории с Grok снова виден разрыв между декларациями и реальностью.

article-title

Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly

Если у вас где-то лежит 32-битный Linux/Android, самое время проверить конфиг и обновления ядра.

article-title

Платите за дорогой NGFW? Поздравляем, его обошли бесплатным HTML-тегом

QR-код в письме может выглядеть обычным, но теперь он может быть собран из HTML и пройти мимо защиты.

article-title

Никакой политики, просто бизнес (и немного пыток). Как миллиардер превратился из мецената в цель Интерпола

В Камбодже задержали человека, которого на Западе называют одним из ключевых «архитекторов» скам-индустрии региона.

article-title

«Помогу поставить программу на телефон мужа». Как американские спецслужбы ловили разработчика шпионского ПО «на живца»

Основатель pcTattletale продавал шпионский софт как инструмент против измен, а теперь его ждет приговор федерального суда.

article-title

Когда бэкап превращается в тыкву. Veeam случайно создала идеальную точку входа для хакеров

Админам Veeam советуют срочно обновиться до 13.0.1.1071 из-за набора опасных ошибок в ветке 13.

article-title

Британские ученые (на этот раз серьезно) снова зажгли свое маленькое Солнце

Более 950 плазменных пульсов и новые системы нагрева в ключевой британской установке.

article-title

Доступ к API-ключам, паролям и всей инфраструктуре. И всё это без пароля. Что известно об уязвимости на 10 баллов в платформе n8n

Специалисты показали, как через формы n8n можно читать любые файлы на хосте.

article-title

От яда до лекарства — один атом. Химики решили 80-летнюю загадку, которая мешала создавать безопасные молекулы

Открытие может ускорить и удешевить синтез молекул для лекарств.

article-title

«Мне нравится SpaceX, но...» В NASA намекнули, что могут полететь на Луну и без Маска

Орбитальная демонстрация стала узким горлом для Artemis III и марсианских планов.