Security Lab

CVE

Горы уязвимостей и ноль интереса. Хакеры проигнорировали баги, найденные нейросетью Anthropic

Массовый поиск оказался гораздо проще, чем довести каждую находку до реальной атаки.

ИИ не сломал интернет. Он просто показал, насколько тот уже был сломан

Рекордные цифры выглядят страшнее, чем реальный масштаб угрозы.

Две критические RCE угрожают сотням тысяч WordPress-сайтов

Опасный сценарий начинается там, где его меньше всего ждут.

Firefox получил огромный пакет безопасности. Внутри выходы из песочницы, повышение привилегий и ошибки памяти

Почти 30 уязвимостей получили высокий уровень опасности, включая выходы из песочницы.

Патч уже не спасёт. Хакеры оставляют админов и Rust-бэкдор внутри JFrog

Цепочка ошибок позволяет пройти путь от анонимного запроса до полного контроля.

Используете Plex? Компания просит срочно обновиться, не раскрывая причину

Администраторам оставили только намёк на серьёзность ситуации.

Семь RCE за один раз. Photoshop пришлось срочно спасать от критической серии багов

Сразу несколько опасных сценариев сошлись в одной версии популярного фоторедактора.

Две zero-day подряд. Хакеры пробивают SonicWall SMA1000 без пароля

Защитный шлюз превратился в самый короткий путь внутрь корпоративной сети.

Названы самые часто эксплуатируемые проблемы в ПО, которые по сей день помогают взламывать корпоративные сети

CISA выяснила, почему хорошо знакомые защитникам ошибки до сих пор остаются надёжным оружием злоумышленников.

Касперский нашёл новую проблему с ИИ. Точнее, ИИ нашёл её первым

Касперский фиксирует новый ритм, в котором защитники всё чаще оказываются догоняющими.

Купили умный замок Ubiquiti в офис? Взломщики зайдут посреди ночи без ключа

Набор из 21 уязвимости открыл слишком много возможностей для атакующих.

ИИ атакует NVD: 54 фейковые уязвимости SQLite на 9,8 балла оказались «галлюцинацией» нейросети

ИИ научился создавать уязвимости, которых не существует.

Разработчики Redis опять выкатили кривые патчи и подставили тысячи серверов

Разработчики думали, что закрыли брешь, но хакеры с лёгкостью обошли заплатки.

Уязвимости нулевого дня и сотни готовых мишеней. Репозиторий Exploitarium перевернул правила раскрытия уязвимостей

Анонимный «жест доброй воли» обернулся головной болью для десятков разработчиков.

Умные двери откроются сами. Ошибка в сетевом оборудовании UniFi пускает злоумышленников без стука

Сервис управления внезапно становится главным слабым звеном периметра.

Каждая третья кибератака в мире — на Россию: Касперский назвал страну главной мишенью хакеров

ИИ помогает хакерам взламывать российские системы за считанные часы.

Корпоративная жадность победила здравый смысл. AMD сэкономила на вознаграждении и получила репутационный разгром

Один спорный отказ поставил под вопрос всю логику вознаграждения за поиск уязвимостей.

Red Hat предложила игнорировать половину предупреждений об уязвимостях. Но делать это с умом

Новый подход обещает освободить команды от лишней работы, не превращая безопасность в формальность.

Rust — это безопасно, говорили они. В новых утилитах Ubuntu нашли сразу сотню багов

Рассказываем, почему масштабный переезд на другой язык пошёл не по плану.