Security Lab

HTML

HTML (HyperText Markup Language) - это язык разметки, который используется для создания и отображения веб-страниц в браузере.
HTML позволяет задавать структуру и содержание страницы с помощью специальных тегов и атрибутов. Теги определяют элементы страницы, такие как абзацы, заголовки, изображения, ссылки и т.д. Атрибуты добавляют дополнительную информацию об элементах, например, их класс, стиль или адрес.
HTML документы передаются с сервера на компьютер пользователя по протоколам HTTP или HTTPS и открываются в браузере, который интерпретирует HTML код и отображает его в виде веб-страницы.

Пиксель-арт, который мы заслужили. Новый вид фишинга выглядит как привет из 90-х, но работает безотказно.

QR-код в письме может выглядеть обычным, но теперь он может быть собран из HTML и пройти мимо защиты.

Ваш сервер только что “показал” сканы документации. Как обычный PDF-генератор может сдать все секреты компании

Исследователи нашли 13 критических багов в библиотеках для генерации PDF файлов, которыми пользуются тысячи сайтов.

Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”.

Миллион атак за квартал, ноль детекта. В чем секрет «невидимого окна» GhostFrame

GhostFrame меняет поддомены и контент на лету, делая фишинг практически невидимым для защиты.

Появился на 20 минут, написал Minecraft и исчез — революция в мире ИИ

Это был Kingfall от Google — и он уже успел стать легендой.

«Засаливание текста»: Cisco раскрыла новую технику обмана почтовых фильтров

Традиционные методы защиты больше не справляются с современными угрозами.

Маскируясь под VK: троян DCRat атакует русскоязычных пользователей

HTML Smuggling стал главным козырем хитроумных киберзлодеев.

Критические уязвимости в MLOps: 20+ векторов атак на ИИ-модели

Исследователи обнаружили более 20 слабых мест в платформах машинного обучения.

Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях

Случайный клик по объявлению рискует обернуться атакой HeadLace.

Хакеры на ИИ-допинге: Symantec бьёт тревогу, фиксируя всплеск продвинутых кибератак

Фишинговые тактики становятся всё более изощрёнными благодаря умным алгоритмам.

Clickfix: зарази свою систему сам, вот тебе инструкция

McAfee Labs предупреждает о новом методе заражения вредоносным ПО.

Ловушка в резюме: хакеры превратили поиск работы в кибератаку

Исследователи раскрыли схему глобальной атаки на специалистов по подбору персонала.

Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации

Криптографические ключи оказались бессильны перед смекалкой хакеров.

Фишинговые счета с HTML-бомбой: взлом системы через 3, 2, 1

Механизм поиска Windows стал входной точкой для внедрения вредоносного кода.

Браузеры-зомби: ваш любимый сайт на WordPress стал подручным криптозлодеев

Армия вредоносных скриптов подберет любой пароль за несколько минут.

Ov3r_Stealer: ваши пароли, крипта и данные – всё в руках хакеров

Рекламные объявления на Facebook* снова замешаны в распространении вредоносного ПО.

«ResumeLooters» против соискателей: как найти работу, не лишившись личных данных

Использование SQL-инъекции и XSS стало главным оружием в руках злоумышленников.

$120 и ты тёмный хакер: как Greatness меняет ландшафты кибербезопасности

Специалисты Trustwave раскрыли секрет популярности новой PhaaS-платформы.

70 тысяч ловушек для интернет-пользователей: как устроена теневая империя VexTrio

Крупнейшая хакерская сеть набирает обороты уже 6 лет. Почему никто не может этому помешать?