Security Lab

SecurityLab.ru

Главные новости

article-title

800 инсталляций под угрозой. В системе IntraService обнаружили уязвимости, упрощающие фишинговые атаки

Хакеры могут рассылать письма от вашего корпоративного сервиса — и сотрудники им поверят.

article-title

Восстание машин началось с бухгалтерии. Модель Mythos напугала банкиров по всему миру

Азиатские финансовые регуляторы усилили меры безопасности из-за новой нейросети Mythos.

article-title

Эмбрион затягивает сам себя белковым шнурком — так рождается мозг. Рассказываем про гениальный трюк природы

Один сбой на тысячу беременностей — и нервная трубка не закроется…

article-title

Налоги? Нет, не слышали. Как крипта подрывает денежный суверенитет на окраинах мира

Теперь за каждым платежом будут внимательно следить из высоких кабинетов.

article-title

Скафандры не готовы, луна ждёт. Как бюрократия срывает планы NASA вернуться на Луну

Осталось четыре года до посадки на Луну, а скафандры ещё не созданы. Что пошло не так.

article-title

Проверьте свои админки: Иранские вайперы превращают тысячи устройств в бесполезное железо

За кибератаками на израильские компании стоит единая экосистема под управлением Тегерана.

article-title

Спасибо, ChatGPT: ИИ превратил жизнь главного разработчика cURL в ежедневный ад

Разработчики открытого кода столкнулись с рекордным ростом числа жалоб на ошибки из-за нейросетей.

article-title

Блокировки, проверки и новые запреты. В России готовят третий пакет мер против мошенников

Успеют ли ограничения за изобретательностью злоумышленников?

article-title

Хотите поболтать через PlayStation? Доставайте паспорт. Sony заблокировала чаты всем — даже взрослым

Чат и голос больше не работают… пока вы не докажете, что достойны их.

article-title

Думали, блокчейн защитит ваш сайт? Взлом eth.limo доказал: человеческий фактор сильнее

Хроника взлома eth.limo, который обнажил уязвимость якобы защищенного веба.

article-title

3555 дыр за год. В банковских приложениях из App Store и Google Play нашли рекордное число уязвимостей

Исследователи нашли 1541 случай, когда конфиденциальные данные хранились прямо в коде приложения.

article-title

ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете

Проанализировали 2000 диалогов с чат-ботами и выяснили: вежливость повышает доверие, даже когда они несут бред.

article-title

Ядерная батарейка из хлама в шкафу. Как сделать домашний реактор из старого калькулятора

Блогер собрал то, что запрещено собирать дома — и получилось совсем не опасно.

article-title

Маркетплейсы — есть, микрочипы — нет. Депутат объяснил, на каком этапе Россия находится на пути к цифровому суверенитету

Что Россия успела заместить за десять лет, а что так и осталось чужим.

article-title

Азартные игры, долги и переписка двух гениев. Как ссора из-за 100 долларов создала современную математику

Кинули на деньги? Паскаль и Ферма знают, как разрулить спор по понятиям математики.

article-title

Вы наняли разработчика через GitHub, а деньги ушли Ким Чен Ыну. Пхеньян устроил цирк в отделах кадров по всему миру

Теперь проверять придётся даже тех, кто кажется безупречным кандидатами.

article-title

Смена паролей, проверка логов и срочный аудит. Вот что нужно сделать прямо сейчас, если вы деплоите через Vercel

Всё началось с доверия к стороннему инструменту — и именно это доверие привело к катастрофе.

article-title

«Хакеры» без хакеров. В интернете завелась группировка, которой, возможно, не существует

Чем больше данных, тем меньше ясности — и тем тревожнее выводы.

article-title

Пять рисков теневых баз данных и как с ними бороться

Эксперты компании «Гарда» представили пошаговый план по снижению рисков теневых баз данных

article-title

Лети и не возвращайся. Китай испытал систему, которая делает посадку дрона пустой тратой времени

В КНР научились передавать энергию беспилотнику прямо в полете.

article-title

Хочешь почувствовать себя хакером? Теперь любой новичок BreachForums получает готовый инструмент для взлома компаний

Тандем Vect и TeamPCP доказал, что похитить данные можно даже без сложных вирусов.

article-title

Зашел за новостями, а купил поддельный iPhone. Как устроена новая схема SEO-взлома

Пользователи Joomla столкнулись с массовым внедрением скрытых рекламных ссылок в код.

article-title

«Аргумент предъявил — гонорар получил». Mozilla приучает багхантеров к качественной работе

Время простых находок и лёгкой прибыли осталось позади.

article-title

ИИ устал от Википедии. Теперь роботы хотят читать сплетни в ваших рабочих чатах

Компании получают до 100 тысяч долларов за передачу своих задач в Jira и писем в Google Drive.

article-title

Приключения казаха в южнокорейских сетях. Как жадность довела взломщика до тюрьмы

Рассказываем, почему цифровой шантаж закончился громким стуком в дверь.