Security Lab

Новости

article-title

ResetNightmare и KerberLoss. Две дыры в Active Directory открыли доступ к корпоративным сетям

Один неверный шаг в настройках именования лишает смысла любые системы защиты.

article-title

Вебинар «Киберустойчивость по шагам: обновления PT X и путь к кибериспытаниям»

Продукт, методология и первая демонстрация интерфейса — вебинар Positive Technologies, 13 августа в 14:00

article-title

3 уязвимости, 30 версий Windows, 40 млн пользователей под угрозой — что нашли в NTFS

Хакеры научились прятать вирус в файле, который выглядит как ZIP-архив.

article-title

Представлен эксплоит для превращения Windows Hello в инструмент долговременного закрепления в сети

Атака не требует прав администратора и работает через уже открытую пользовательскую сессию Windows.

article-title

Камеры на британских военных катерах отправляли сигналы на IP-адрес в Китае

Британия снова столкнулась с китайским следом в военной технике.

article-title

Дрону больше не нужен пилот-нянька: ВМС США испытали автономную связку самолётов

Poseidon сказал "лети туда" — Triton сам построил маршрут, собрал разведданные и отчитался.

article-title

Власти Польши обвинили русских хакеров в отключении турбины на ТЭЦ

Пятьдесят тысяч человек могли остаться без тепла из-за нескольких контроллеров.

article-title

Касперский предупредил: Head Mare использует непропатченный TrueConf Server для заражения участников видеоконференци

Head Mare атакует участников ВКС через уязвимости в необновлённом TrueConf Server.

article-title

Вместо помощи — сговор с хакерами: бизнес на фальшивом восстановлении данных закончился реальными сроками

Жертвы платили двойную цену, даже не подозревая, что «спасатели» делят выкуп с авторами вируса Magniber.

article-title

ИИ-агент захотел записать хозяина на тренировку — и просто удалил конкурента из очереди

Автономный ИИ нашёл дыру в спортзале и решил ею воспользоваться.

article-title

Админка открывается по ссылке без пароля. Рекламный баннер в WordPress оказался троянским конём для семи популярных плагинов

Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.

article-title

От графиков к ключам доступа. 0day в Metabase даёт хакерам полномочия администратора

Популярные версии сервиса неожиданно оказались сквозным коридором к корпоративным хранилищам.

article-title

Можно ли взломать выборы в США? Технически — элементарно, но политически об этом запрещено говорить вслух

Проверка показала слабые пароли, открытые порты и проблемы с защитой, однако технических свидетельств вмешательства в результаты выборов нет.

article-title

Цены на ПК и смартфоны снова взлетят: Samsung, SK Hynix и Micron полностью продали запасы DRAM до конца 2027 года

ИИ-инфраструктура продолжает вытеснять обычные компьютеры из очереди за DRAM.

article-title

Китайский ответ Западу: Владельцы TikTok готовят самый большой мозг в истории

Гонка за мировое господство в ИИ теперь измеряется в триллионах параметров — и Китай явно не намерен проигрывать.