Массовый поиск оказался гораздо проще, чем довести каждую находку до реальной атаки.
Рекордные цифры выглядят страшнее, чем реальный масштаб угрозы.
Опасный сценарий начинается там, где его меньше всего ждут.
Почти 30 уязвимостей получили высокий уровень опасности, включая выходы из песочницы.
Цепочка ошибок позволяет пройти путь от анонимного запроса до полного контроля.
Администраторам оставили только намёк на серьёзность ситуации.
Сразу несколько опасных сценариев сошлись в одной версии популярного фоторедактора.
Защитный шлюз превратился в самый короткий путь внутрь корпоративной сети.
CISA выяснила, почему хорошо знакомые защитникам ошибки до сих пор остаются надёжным оружием злоумышленников.
Касперский фиксирует новый ритм, в котором защитники всё чаще оказываются догоняющими.
Набор из 21 уязвимости открыл слишком много возможностей для атакующих.
ИИ научился создавать уязвимости, которых не существует.
Разработчики думали, что закрыли брешь, но хакеры с лёгкостью обошли заплатки.
Анонимный «жест доброй воли» обернулся головной болью для десятков разработчиков.
Сервис управления внезапно становится главным слабым звеном периметра.
ИИ помогает хакерам взламывать российские системы за считанные часы.
Один спорный отказ поставил под вопрос всю логику вознаграждения за поиск уязвимостей.
Новый подход обещает освободить команды от лишней работы, не превращая безопасность в формальность.
Рассказываем, почему масштабный переезд на другой язык пошёл не по плану.