Security Lab

URL

URL («Uniform Resource Locator» или «Единый Указатель Ресурсов») - единый для всех сайтов определитель места положения ресурса в сети Интернет. URL делится на составные части: домен, путь к странице и имя файла.

Изначально URL был изобретен для обозначения местоположения различных файлов в Интернете, и только со временем стал использоваться для того, чтобы обозначать адреса всех ресурсов, независимо от их типа.

Chrome предал вас — любое расширение теперь способно украсть OAuth-токены и секретные ссылки

OAuth-токены, API-ключи и закрытые видео YouTube сливают посимвольно.

WhatsApp кричит SOS: 500+ криптографов предупреждают о цифровом ГУЛАГе

Как один закон может уничтожить WhatsApp и Signal.

Всё ещё бездумно сканируете QR-коды? Есть 4,2 миллиона причин дважды подумать в следующий раз

Обычное письмо, одна ссылка — и дверь в сеть уже открыта.

Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях

Случайный клик по объявлению рискует обернуться атакой HeadLace.

Хакеры Kimsuky обрушили вихрь кибератак на японские организации

Документы с замысловатым названием выступили в авангарде вредоносной кампании.

Внезапно погас экран? Это Medusa роется по вашим банковским счетам

Легендарный Android-троян возвращается спустя почти год затишья.

LastPass внедряет шифрование URL-адресов: безопасность в сети выходит на новый уровень

Ни один злоумышленник больше не сможет воспользоваться вашими данными в злонамеренных целях.

Кофейная ловушка: уязвимость домена Nespresso привела к всплеску фишинговых атак

Как известный бренд неожиданно для себя стал участником мошеннической схемы?

Комментарии в коде как оружие: ошибка в GitLab позволяет скрытно заражать разработчиков

Будет ли исправлен недостаток, который позволяет незаметно внедрять вирусы в код?

X vs. мошенники: ссылки в постах ведут не туда

Как соцсеть отправляет вас на сайт, на который вы не хотите попадать.

Pawn Storm: кто стоит за группой, которая взламывает мировые организации с 2004 года

Trend Micro выявила новые тенденции в скрытных атаках группы.

Новая версия Parrot TDS становится невидимой для систем безопасности сайтов

Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций.

Вредоносный микроклимат: умный термостат Bosch подвержен атаке с захватом контроля

Bitdefender предупреждает о новых рисках для владельцев IoT-устройств.

GitHub – новая социальная сеть для киберпреступников

Recorded Future подчёркивает глобальный рост угрозы легитимных платформ.

Разработчики становятся жертвами: как хакеры похищают вычислительные ресурсы через PyPI

Засланный казачок нацелен на Linux-системы. Как скоро жертвы атаки заметят неладное?

GitHub и киберпреступность: как популярная платформа для разработчиков внезапно стала лучшим другом тёмных хакеров

Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями.

Фишинг под маской легитимности: как BazaCall овладевает устройствами своих жертв через Google Формы

«Подписку на Netflix оформляли? Первое списание уже завтра».

Халатность при работе с Docker Hub грозит хакерскими атаками на цепочки поставок сотен компаний

Токены GitHub и PayPal среди тысяч секретов, обнаруженных в открытых контейнерах.

Три уязвимости в ownCloud раскрывают пароли администратора и позволяют модифицировать файлы

Разработчики дали рекомендации по смягчению последствий, затягивать с ними не стоит.

Жадность LaLiga: очередная попытка уничтожить бесплатный IPTV

Судьбу популярного проекта iptv-org решает Google.