Security Lab

SecurityLab.ru

Главные новости

article-title

Фейсбук, почта и пять лет переписок. США хотят заставить туристов раскрывать всю цифровую подноготную

Хочешь в Нью-Йорк? Сначала покажи, что постил в 2020-м.

article-title

Скопировать, вставить, лишиться аккаунта. Как работает новая схема ConsentFix, крадущая доступы к Microsoft

Для успешной атаки не нужно скачивать вирусы, достаточно банальной невнимательности.

article-title

Ваш антивирус ведет себя странно? Возможно, это китайский шпион.

В распоряжении операторов оказался внушительный арсенал из 22 функций.

article-title

Disney инвестирует миллиард долларов в OpenAI. Что это значит для пользователей?

Железный человек — да, Роберт Дауни-младший — нет. Названы условия, на который Sora сможет генерировать персонажей компании.

article-title

Курсы Cisco: «Наши двери открыты для всех». Хакеры из Китая: «Спасибо, мы уже внутри»

Двое фигурантов, связанных с хакерами Salt Typhoon, могли пройти обучение в академии Cisco — той самой компании, чьи устройства они позже взламывали.

article-title

Аспирант из машины. OpenAI показала GPT-5.2, которая решает задачи лучше живых ученых.

Вместо простой выдачи числа на экране модель строит структурированные аргументы, которые можно обсуждать, уточнять и превращать в полноценные научные работы.

article-title

Баги в коде жизни. Главное о проекте Sc2.0, который учится создавать организмы с нуля.

Глобальный консорциум переписал все 16 хромосом и составил подробный разбор ошибок и удачных решений

article-title

«Звезда смерти», но добрая. Как работает технология передачи энергии с 35 000 км.

Безопасно ли направлять гигаваттные лазеры на Землю? Разбираем риски.

article-title

0day в Chrome! Google выпускает внеплановое обновление

Не затягивайте с обновлением — злоумышленники уже используют эту брешь.

article-title

За что на самом деле заблокировали криптобиржи в РБ? Официальная версия

Мининформ в Беларуси закрыли доступ к шести популярным биржам.

article-title

Когда нет слов (от страха или боли). Google разрешил включать видеосвязь при звонках в экстренные службы

Теперь показать ЧП диспетчеру проще, чем описать словами

article-title

Хакеры заявили о взломе разработчика реестра повесток, Минобороны все отрицает

Ведомство исключило возможность утечки данных из реестра.

article-title

ИИ перегревается, планета перегревается, счета за электричество растут. Решение? Дата-центры на орбите

Почему IT-гиганты решили, что лучшая серверная — это открытый космос.

article-title

«Мягкое выдавливание». В Госдуме допустили блокировку всех сервисов Google

Депутат Свинцов считает Google главной угрозой экономике.

article-title

Как превратить углерод в азот с помощью Солнца? Ответ нашли в лаборатории на глубине двух километров

Пять событий за год — это успех. Как работает терпение (и детекторы) в современной науке.

article-title

Легально, но опасно. В открытый доступ попал код для подмены системных вызовов

Следов вторжения через LazyHook не найдёт даже самый внимательный сканер.

article-title

Node.js скачал? А если найду? Обнаружен сложнейший вредонос с возможной связью с КНДР

Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить.

article-title

Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные.

article-title

Простые уравнения «ослепляют» ChatGPT. Фильтры ИИ оказались беспомощны перед математикой

Почему даже самый жёсткий «безопасный режим» у нейросетей можно обойти, и при чём здесь криптография и пазлы.

article-title

Виноваты «пещерные пользователи»? Microsoft отказалась исправлять RCE в .NET, найденную на Black Hat

Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью».

article-title

Символические ссылки — новый 0Day. 700 серверов Gogs взломаны в ходе массовой атаки

Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники.

article-title

Ученые сделали снег в плазме, и он отказался падать. Шах и мат, Исаак Ньютон

Физики воссоздали космическую среду и увидели, как фрактальные зерна начинают парить и вращаться вопреки гравитации.

article-title

«Во благо человечества» (и миллиардов Microsoft). Как OpenAI за 10 лет прошла путь от идеализма до империи.

История компании, которая не сразу попала в заголовки новостей, но изменила то, как мы пишем, учимся и работаем.

article-title

Бой на скорости 510 км/ч: КСИР показал дрон, работающий на пределе возможностей малой авиации

Иран представил самый быстрый дрон-камикадзе в своем арсенале.

article-title

EDR теперь бесполезен. Хакеры DeadLock нашли универсальную «кнопку выключения» защиты

Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.

article-title

От нуля до полного контроля Linux: ИИ нашел GhostPenguin — бэкдор, который пропустили люди

ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием.

article-title

Лицо за 10 юаней. Как обмануть цифровой контроль и не ходить на работу (лайфхак из Китая)

Высокие технологии проиграли битву простой канцелярии.