Как простая запятая сломала миллиардную индустрию безопасности.
DamageLib набрала 33,5 тысячи регистраций — две трети базы XSS.
Как векторная графика превратилась в марионетку киберпреступников.
Magento выглядела вполне нормально, пока в ней не нашли способ запускать произвольный код.
Опасные связи JavaScript и .NET — как одна строка кода открывает доступ хакерам.
Когда просто «прочитать» письмо значит отдать пароли, контакты и государственные тайны.
Сотни доверенных сайтов стали невольными участниками масштабной рекламной кампании.
Всего одна брешь в системе – и тысячи сетей становятся лёгкой добычей.
Подробный разбор отражённых, хранимых и DOM-уязвимостей.
Простые ошибки, ведущие к катастрофическим последствиям.
Предложение ведомств призвано улучшить безопасность новых версий программ.
Исследователи обнаружили более 20 слабых мест в платформах машинного обучения.
Hotjar и Business Insider – не единственные жертвы багов в системе аутентификации.
Действия Microsoft вынудили Северную Корею использовать системные файлы для атак на Windows.
Отключение макросов в Office привело к очередной лазейке для незаметного взлома.
Каждую секунду хакеры находят новые уязвимости в программном обеспечении. От переполнений буфера до zero-day — разбираем, как появляются дыры в защите, чем они опасны и как с ними бороться.
Кибербандиты массово внедряют бэкдоры в файлы плагинов и тем оформления.
Критическая XSS-уязвимость настежь распахивает двери перед злоумышленниками.
CISA и ФБР призывают к срочным мерам по защите кода.