Security Lab

.NET

.NET (произносится "дотнет") - это программная платформа, разработанная компанией Microsoft. Она предоставляет инструменты для создания и выполнения приложений на разных языках программирования, таких как C#, Visual Basic и F#.
Платформа включает в себя несколько основных компонентов, включая среду исполнения .NET, библиотеки классов .NET и компиляторы языков программирования.
.NET используется для создания разнообразных приложений, включая десктопные, веб- и мобильные приложения, а также игры и службы веб-серверов.

Доверяй, но проверяй (орфографию). Лишняя буква в названии пакета стоила разработчикам всех сбережений

Визуально обнаружить ловушку было крайне сложно даже при ручной проверке.

Виноваты «пещерные пользователи»? Microsoft отказалась исправлять RCE в .NET, найденную на Black Hat

Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью».

Бомбы времени тикают в серверах по всему миру — .NET-приложения обречены на самоуничтожение в августе 2027-го

12 пакетов, 20 строк, миллионы рисков. В NuGet нашли модули, которые начнут убивать процессы через 3 года.

Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту

11,7 миллиона установок за четыре дня — и ни у кого не возникло подозрений.

Налог на прибыль? Нет, на пароли. Новый бэкдор «налоговой» обчищает браузеры российских компаний

Убедительный фейк о 15% НДФЛ превратился в мощного корпоративного шпиона.

Баги — новая нефть: Microsoft готова платить годовую зарплату за критические дыры

Всего за один найденный баг хакеры смогут купить себе новый автомобиль.

Он не программист, не пентестер и даже не человек — но нашёл 0day в библиотеке Windows

ИИ-багхантеры очень скоро отнимут работу у живых специалистов.

Браузер в приложении, вирус в системе — CefSharp превращает UI в пульт удалённого управления

Опасные связи JavaScript и .NET — как одна строка кода открывает доступ хакерам.

Microsoft меняет правила установки .NET

Переход на новые домены неизбежен. Что нужно знать?

Azure Storage Explorer: новое оружие в арсенале вымогателей

Легальный трафик становится идеальным прикрытием для атак.

Microsoft отпускает Mono. Кто выиграет от этого решения?

Загадочный форк может стать ключом к новой эре программного обеспечения.

NuGet атакован: SeroXen RAT проникает в тысячи проектов

ReversingLabs выявила 60 вредоносных пакетов с изощренной маскировкой.

Скачал книжку – потерял всё: хитрая схема заражения ViperSoftX

Кибермошенники освоили неожиданный канал доставки вредоносных программ.

AgentTesla + Word: бесфайловые атаки не оставляют шансов на обнаружение

Вредонос искусно скрывается в системе, попутно отключая любые защитные механизмы.

Кэширование на сверхзвуковых скоростях: Microsoft представила Garnet

Эпохальный рывок в сфере обработки данных высвобождает истинный потенциал веб-приложений.

Никакого фишинга: итальянские хакеры заражают местные организации весьма старомодным способом

Группа UNC4990 доказала, что даже вышедшие из употребления техники до сих пор остаются вполне эффективными.

Lumma Stealer продолжает своё шествие по YouTube: любители халявы массово теряют данные

Почему видеоплатформа утопает в мошеннических роликах, а наивные пользователи идут на поводу у хакеров?

Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников

Давняя проблема и новаторские подходы для применения деструктивных тактик.

Фишинг на грани: фейковое обновление Adobe Flash Player служит каналом распространения MrAnon Stealer

Хакеры искусно пользуются неосведомлённостью немецких пользователей, заражая их устройства вредоносным ПО.

Без лицензии, без защиты: новое исследование раскрывает тревожные тенденции в Open Source

Как отсутствие лицензирования влияет на безопасность кода и замедляет процесс разработки?