Security Lab

Новости

article-title

Один запрос — и сервер пуст. Хакеры нашли способ забирать ключи OpenAI и AWS у создателей ИИ-ботов

Инцидент застал отрасль врасплох: спасительное обновление вышло, но ставить его никто не спешит.

article-title

Кубиты научились запутываться сами — их просто окружили правильным шумом

Специально настроенная среда не разрушает запутанность, а помогает сохранять её.

article-title

Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик

Встроенный защитник Windows даже не понял причину собственной слепоты.

article-title

Друг просит денег на лечение детей, а ваши сбережения улетают хакерам. Работает новый благотворительный развод

Доброе дело стало входным билетом к банковскому счету.

article-title

Указ №604: дата-центры в России получили новую головную боль — противодроновую защиту

Серверы придется защищать уже не только от хакеров.

article-title

Миллиарды молекул за часы вместо месяцев. ИИ удешевил поиск лекарств в тысячу раз

Новая платформа отсеивает миллиарды молекул и концентрируется на самых перспективных кандидатах.

article-title

От разведки до чужого пароля: как хакеры взламывают Active Directory — покажут на живом стенде

Открытый онлайн-практикум 2 сентября.

article-title

Исследователь нашёл девять способов подорвать защиту дисков CryptoPro в банкоматах

CryptWare закрыла уязвимости CryptoPro, а производители оборудования начали выпускать собственные обновления.

article-title

10 из 10 по CVSS: уязвимость в Prompty позволяла выполнять произвольный код в Node.js через файлы .prompty

CVE-2026-73299 затронула @prompty/core и создавала риск полного компрометации процесса Node.js.

article-title

В GeoNetwork нашли четыре уязвимости для захвата серверов государственных геопорталов

Проблемы затронули платформу, которую используют госучреждения по всему миру.

article-title

Взломала браузер, получила рут-права и нашла уязвимости нулевого дня. Новая нейросеть OpenAI работает как профессиональный хакер

Astra самостоятельно ищет слабые места, пишет эксплойты и повышает привилегии до root.

article-title

«Алиса AI» может получить доступ к банковским приложениям и системным функциям смартфонов

Минцифры готовит для ИИ новый уровень доступа к смартфонам.

article-title

Исправление не спасло: свежая брешь дает хакерам права администратора в JFrog Artifactory

Атакующим не нужны ни пароль, ни учётная запись, ни действия пользователя.

article-title

Системы слежки за военными способны раскрыть источники журналистов

Гарвард показал, как рекламная индустрия раскрывает маршруты, встречи и источники.

article-title

Кардиомониторы замолчали: устройства собирают данные, но уже неделю не могут достучаться до серверов

Взлом медгиганта заставил врачей вернуться к ручной проверке пациентов.