Security Lab

Новости

article-title

На бумаге было up = down, но коллайдер решил иначе и выдал сюрприз на 18%

Эксперимент в CERN может привести к самому странному выводу за десятилетия.

article-title

Seed → POST-запрос → пустой баланс: как устроена быстрая и чистая кража крипты через FreeDrain

Всё начинается с безобидного поискового запроса, а заканчивается пустым кошельком.

article-title

Чтобы получить root-доступ, достаточно быть админом… или просто зайти через SSL-VPN

Цепочка из трёх уязвимостей SonicWall позволяет получить root и перехватить контроль над VPN-системой.

article-title

Qilin забрал всё: жертв, технику и даже людей — 72 жертвы за месяц и рост, который не остановить

Один загрузчик оказался умнее сотни антивирусов, доведя заражение до уровня эпидемии.

article-title

Индия объявляет цифровую блокаду Пакистана — под запрет попали даже безобидные видео и песни

Индия начинает цифровую чистку по геолокации.

article-title

Хакеры Chaya_004 захватывают SAP по всему миру одним POST-запросом

Когда сертификат от «Cloudflare» на китайском, а веб-шелл уже внутри.

article-title

Пока вы настраивали сводные таблицы, MirrorFace собрал все данные и сделал скриншоты

На экране был Excel, но самое главное происходило за его пределами.

article-title

Прокси по подписке: ваш старенький Cisco теперь приносит кому-то доход и головную боль вам

Правительственные хакеры используют старые устройства для анонимных атак.

article-title

Суд впервые принял показания цифрового двойника жертвы — и они оказались решающими

В другой жизни они могли бы дружить, в этой — один стрелял, другой воскрес через ИИ и простил.

article-title

Сайт редактируют все, пароли знает даже Wi-Fi-роутер — всё, что нужно знать о госбезопасности США

Когда в систему можно войти через Chrome DevTools — возможно, пора перезагрузить страну.

article-title

Убедительная подделка, незаметный запуск и кража файлов — всё это про LOSTKEYS от COLDRIVER

За фасадом стандартной процедуры скрывается тщательно выверенный план.

article-title

Продуктивность растёт, а уважение падает — новая ловушка для фанатов ИИ

Ты продуктивен с ИИ, но для начальника — просто хитрый бездельник.

article-title

Кандидат молчал, ИИ повторял бред — собеседование с ботом напомнило обряд изгнания демона

Девушка просто хотела найти работу, но вместо этого прошла тест на ментальную выносливость.

article-title

DeepSeek нельзя даже установить в офисе Microsoft, но заработать на клиентах — это пожалуйста

А вдруг сотрудник загуглит что-то «не то» и попадёт в китайскую базу?

article-title

ИИ уже внутри вашего браузера, и он считает, что мир полон обмана — и, судя по всему, он прав

Gemini Nano встраивается в защиту от фейков и уведомлений.