Security Lab

уязвимость

Гениальный код для роутеров Juniper. Пароли отменяются, встроенный сканер услужливо запускает скрипты взломщиков с правами root

Инструмент поиска аномалий не заметил, как сдал устройство хакерам.

Айфон превращается в тыкву. Почему старая версия iOS стала подарком для шпионов со всего мира

Google раскрыла арсенал для взлома iPhone, а CISA потребовала срочно закрыть три критические уязвимости.

Сессия ещё не началась. Именно эта фраза превращает ИИ-доктора в распространителя конспирологии

ИИ-сервис Doctronic оказался уязвим к простейшим манипуляциям через текстовые подсказки.

Вы ничего не нажимали, а хакеры уже забрали сервер целиком через символ, который никто не видит. Так работает 0-click в FreeScout

Разработчики FreeScout выпустили экстренное обновление после обнаружения способа обхода защиты.

Вы даже не трогали смартфон – а он уже взломан. Google нашёл уязвимости там, где их никто не искал

Google закрыла десятки уязвимостей в мартовском обновлении безопасности Android.

Неделя на исправление и публичный скандал. Белый хакер доказал, что сквозное шифрование можно взломать

Такой дерзкий вызов экспертному сообществу не бросали уже несколько лет.

Хотели добавить карту на сайт, а оплатили доступ к ИИ для половины интернета. Так работает новая уязвимость Google

Google признала ошибку в системе безопасности API после обнаружения утечек в собственных продуктах.

Нажмите R1+Y, чтобы впустить хакера. Злоумышленники превратили робопсов Unitree в шпионов

Купили робота за тысячи долларов, а получили бэкдор на четырех лапах.

Две ошибки на пятьсот обновлений. Программа AutoPiff научилась ловить «тихие» правки

Новый софт сокращает время анализа исправлений безопасности с 12 часов до нескольких минут.

Хакеры нашли 50000 способов сломать ваш компьютер, но в итоге им стало просто лень. Вот как атакующие и аналитики провели 2025 год

Аналитики сообщили о массовом распространении пустых хранилищ с кодом для взлома, которые созданы нейросетями для дезинформации.

Как заглянуть в 7 тысяч спален, не вставая с дивана. Мастер-класс по случайному взлому от испанского разработчика

Контроллер от PS5 внезапно превратился в универсальный ключ к чужим тайнам.

50 причин нажать кнопку «Обновить». Хакеры уже знают, как взломать ваш Firefox

Разработчики Firefox 148 закрыли опасные уязвимости в системе защиты памяти.

Ваша машина вам не принадлежит, просто ждет нужной погоды. Как бэкдор VillainNet угоняет авто при первых каплях дождя

Десять квинтиллионов комбинаций и один шанс разбиться.

Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript

Как один неправильный символ довел Mozilla до истерики.

Полный доступ без пароля. Брешь в камерах Honeywell позволяет любому смотреть ваше видео

Проблема безопасности затронула несколько популярных серий IP-камер.

Слежка через Bluetooth. Как WhisperPair взламывает наушники Sony, JBL и Xiaomi

Разбираем цепочку уязвимостей Fast Pair, сценарии слежки и где в этой истории слабое место.

Десять из десяти. В ИИ-ассистенте Nanobot нашли уязвимость, позволяющую угнать ваш WhatsApp

ИИ-помощник, который помогает не только вам, но и хакерам.

128 миллионов скачиваний и дыра в защите. В популярных расширениях для VS Code нашли критические уязвимости

Специалисты предупредили о риске взлома корпоративных сетей через инструменты для разработчиков.

98% уязвимостей можно игнорировать? Как перестать чинить всё подряд и заняться реальными угрозами

От хаоса CVE к точечным ударам: CISA KEV, EPSS и CVSS 4.0., брутфорс своих учеток и отчеты для топ-менеджмента.

Ваши шрифты – ваша крепость (но не сегодня). В Chrome нашли 0Day в самом неожиданном месте

Первая в 2026 году уязвимость уже вовсю эксплуатируется злоумышленниками.