Security Lab

Новости

article-title

Windows+R + аптечный домен = мгновенный контроль над корпорациями целой страны

PowerShell-призрак спит по 7 секунд и крадет чужую инфраструктуру.

article-title

Windows снова «удивляет»: теперь удалить всё можно без пароля администратора

CVE-2025-53770 и CVE-2025-48799 позволяют обойти защиту и получить права администратора.

article-title

Нацгвардия вместо айтишников, бумага вместо компьютеров: Interlock взял в заложники целый город

Что ещё хакеры заберут у Сент-Пола.

article-title

Интернет без «х» и «п»: депутаты объявили войну четырём буквам

ЛДПР предложила блокировать мат в соцсетях и на сайтах.

article-title

Положили смартфон на стол? Поздравляем, он уже шепчет ваши тайны в уши ИИ — и тот их запомнит

Оказывается, телефоны могут выдать речь говорящего микровибрациями корпуса.

article-title

Из кабинета в облако за секунды — срочно обновите Exchange

Уязвимость в Exchange, которая способна обнулить безопасность домена.

article-title

Думали, что RSA-2048 – это надежно, а оказалось, что низкая энтропия убивает любую защиту

Profero разобрала DarkBit по байтам.

article-title

Влюбилась в парня по переписке? Поздравляем, ваш кошелек уже пуст

Роман в сети закончился пустыми счетами и судом.

article-title

США раскрыли детали тайной операции против BlackSuit: сервера, домены и миллионы под арестом

Один ночной рейд лишил вымогателей всего.

article-title

RCE, Path Traversal и утечка токенов: как ошибки «1С-Битрикс» могли ударить по бизнесу

Проверьте версии модулей Bitrix.

article-title

Китай испытал связку «посадка — взлёт» пилотируемого аппарата Lanyue для высадки на Луну

Пока NASA буксует, Китай проходит путь от чертежей до реальных испытаний за полгода.

article-title

«Умный» ИИ не смог сложить 2+2, зато убедительно объяснил почему получилось 5

Когда умный ответ ИИ — всего лишь копия из учебника.

article-title

Проверьте установленный VPN — “бесплатные” сервисы перехватывают весь ваш интернет-трафик

Эпоха «наивных» читеров закончилась, а теневой рынок превратился в бизнес.

article-title

9 ГБ данных и исходный код. Хакеры из DDoSecrets нанесли «пощечину» Северной Корее

Редкий взгляд на кибершпионаж изнутри.

article-title

Под капотом нулевого дня в WinRAR — как RomCom захватывала ПК через архивы

ESET раскрывает подробности о недавно обнаруженной уязвимости.