Security Lab

уязвимость

180 секунд - за этот срок злоумышленник успевает выкачать все пароли из файлов вашего проекта

Критическая уязвимость в Marimo позволила злоумышленникам забирать ключи от облачных сервисов.

Пять миллиардов устройств внезапно стали доверять кому попало. Все дело в маленькой ошибке в коде

Вредоносный сервер теперь может представиться вашим лучшим другом.

Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления

Одна маленькая оплошность стала большой проблемой для всех.

«Конечно, вот ваш вирус». Как заставить нейросеть согласиться на что угодно одной строкой кода

Исследователи описали технику sockpuppeting, которая помогает обходить ограничения 11 крупных языковых моделей через подставное «согласие» ассистента.

Как одна цифра в ссылке разрушает бизнес: разбираем уязвимость IDOR

Почему зайти в систему - еще не значит получить право на все данные.

Десять из десяти по шкале кошмара. Пауэлл и Бессент рассказали банкирам, как их будут ломать

Anthropic показала банкам ИИ, который ищет опасные дыры почти как элитный хакер.

В Max обнаружено более 200 уязвимостей, открывающих путь к чужой переписке и файлам

Платформа Max выплатила 22 миллиона рублей за сообщения об уязвимостях.

Хакеры могли зайти к вам через Chrome как к себе домой. Google пришлось выпускать обновление

Новая версия Chrome 147 стала доступна для Windows, macOS и Linux.

Предупреждение АНБ — перезагрузите свой интернет-роутер прямо сейчас

ФБР зафиксировало попытки взлома критической инфраструктуры через частные сетевые устройства.

Ни взломов, ни ссылок. Хакеры научились воровать у вас данные прямо во время работы

Уязвимость в популярной программной платформе позволила тихо сливать отчёты на сторону.

Claude молодец, а люди проглядели. Нейросеть нашла в коде Apache подарок для хакеров с десятилетней выдержкой

Новая ошибка в коде позволяет удаленно запускать команды на серверах без ввода пароля.

Миф о неуязвимости macOS официально умер. Как хакеры взламывают Apple в 2026 году

Названы главные вирусы, которые атакуют пользователей Mac прямо сейчас.

Хакерская атака из космоса. Уязвимость Flowise на 10 из 10 уже используют через Starlink

Чем опасна новая уязвимость в платформе для разработки ИИ.

Собрали чат-бота на коленке? Проверьте, не превратился ли ваш помощник в лазейку для взломщиков

Критическая ошибка во Flowise позволяет получить полный контроль над системой.

Так просто сайты ещё не взламывали. Популярный плагин обнулил безопасность огромного числа веб-ресурсов

Привычный рабочий инструмент внезапно стал верным помощником хакеров.

«PPD:», Vim и искусственный интеллект. Инженер SpaceX нашел способ взломать почти любой сервер на Linux

В системе CUPS нашли дыры, дающие права root.

Ваш VPN вас выдает. Популярные клиенты (v2rayNG, Clash, Hiddify) оказались уязвимы

В мобильных VLESS-клиентах нашли критическую «дыру».