Security Lab

уязвимость

Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows

Microsoft устранила критическую ошибку RegPwn, которая затрагивала все версии системы с 2012 года.

Купите «дыру» в Windows за 220000 долларов. В даркнете появился очень дорогой и почти бесполезный лот

Как хакеры наживаются на тех, кто боится обновлять систему.

2 147 483 647 + 1 символ до катастрофы. Во встроенной библиотеке libpq от PostgreSQL нашли уязвимость для удаленного отключения серверов

Разработчики PostgreSQL выпустили экстренные обновления для версий 13-18.

Неделя на исправление или взлом: какие обновления безопасности необходимо установить до середины марта 2026 года

Установлены жесткие сроки для исправления уязвимостей в SolarWinds и Ivanti.

Ошибка в одной команде – минус $2,26 миллиона. Бдительный хакер спас криптолотерею Foom Cash от банкротства

История о том, почему не стоит оставлять заводские настройки в серьезных проектах.

Отпечаток трафика и риск блокировок. Viber пытался обмануть фильтры, но обманул только пользователей

Обновись или засветись – главный совет для тех, кто до сих пор сидит на старом Viber.

Гениальный код для роутеров Juniper. Пароли отменяются, встроенный сканер услужливо запускает скрипты взломщиков с правами root

Инструмент поиска аномалий не заметил, как сдал устройство хакерам.

Айфон превращается в тыкву. Почему старая версия iOS стала подарком для шпионов со всего мира

Google раскрыла арсенал для взлома iPhone, а CISA потребовала срочно закрыть три критические уязвимости.

Сессия ещё не началась. Именно эта фраза превращает ИИ-доктора в распространителя конспирологии

ИИ-сервис Doctronic оказался уязвим к простейшим манипуляциям через текстовые подсказки.

Вы ничего не нажимали, а хакеры уже забрали сервер целиком через символ, который никто не видит. Так работает 0-click в FreeScout

Разработчики FreeScout выпустили экстренное обновление после обнаружения способа обхода защиты.

Вы даже не трогали смартфон – а он уже взломан. Google нашёл уязвимости там, где их никто не искал

Google закрыла десятки уязвимостей в мартовском обновлении безопасности Android.

Неделя на исправление и публичный скандал. Белый хакер доказал, что сквозное шифрование можно взломать

Такой дерзкий вызов экспертному сообществу не бросали уже несколько лет.

Хотели добавить карту на сайт, а оплатили доступ к ИИ для половины интернета. Так работает новая уязвимость Google

Google признала ошибку в системе безопасности API после обнаружения утечек в собственных продуктах.

Нажмите R1+Y, чтобы впустить хакера. Злоумышленники превратили робопсов Unitree в шпионов

Купили робота за тысячи долларов, а получили бэкдор на четырех лапах.

Две ошибки на пятьсот обновлений. Программа AutoPiff научилась ловить «тихие» правки

Новый софт сокращает время анализа исправлений безопасности с 12 часов до нескольких минут.

Хакеры нашли 50000 способов сломать ваш компьютер, но в итоге им стало просто лень. Вот как атакующие и аналитики провели 2025 год

Аналитики сообщили о массовом распространении пустых хранилищ с кодом для взлома, которые созданы нейросетями для дезинформации.

Как заглянуть в 7 тысяч спален, не вставая с дивана. Мастер-класс по случайному взлому от испанского разработчика

Контроллер от PS5 внезапно превратился в универсальный ключ к чужим тайнам.

50 причин нажать кнопку «Обновить». Хакеры уже знают, как взломать ваш Firefox

Разработчики Firefox 148 закрыли опасные уязвимости в системе защиты памяти.

Ваша машина вам не принадлежит, просто ждет нужной погоды. Как бэкдор VillainNet угоняет авто при первых каплях дождя

Десять квинтиллионов комбинаций и один шанс разбиться.