Security Lab

PDF

PDF (Portable Document Format) - это формат электронных документов, разработанный компанией Adobe Systems. Он предназначен для представления и обмена документами в универсальном виде, сохраняя их оригинальный внешний вид и структуру, независимо от программного или аппаратного обеспечения, на котором они открываются.
PDF-файлы могут содержать текст, изображения, графику, таблицы, ссылки, формы и другие элементы документа. Они могут быть созданы из различных исходных форматов, таких как Microsoft Word, Excel или PowerPoint, а также изображений или сканов бумажных документов.

Один документ вместо тысячи вирусов. 0Day в Adobe Reader открывает полный доступ к системе

Найден способ взлома Adobe Reader без участия пользователя.

Спрятать не удалось. Файлы Эпштейна «заговорили» вопреки воле американских властей

Весь мир увидел то, что спецслужбы тщательно пытались скрыть за чёрными плашками.

Один PDF — весь сервер в подарок: библиотека с 3,5 миллионами загрузок в неделю оказалась троянским конём

Дыра на 9.2 балла, патч вышел месяц назад — но кто проверяет обновления библиотек?

66 лет COBOL и «бессмертный» C. Какие технологии будут работать в 2100 году — и почему мы не сможем от них избавиться?

Когда стандарт умирает, вместе с ним застревают годы чужой работы.

Ваш сервер только что “показал” сканы документации. Как обычный PDF-генератор может сдать все секреты компании

Исследователи нашли 13 критических багов в библиотеках для генерации PDF файлов, которыми пользуются тысячи сайтов.

CVE-2025-66516, CVSS 10.0, 95% уязвимых хостов в Рунете Apache раскрыла критическую уязвимость в библиотеке Tika — атака через обычный PDF-файл

Невинный документ с формами способен читать ваши файлы и сканировать внутренние адреса, если Tika осталась без свежего патча.

Открыли PDF из Gmail? Поздравляем, MatrixPDF уже подключился к серверу хакера. Даже без вашего клика

Надпись «Открыть защищённый документ» ещё никогда не была такой опасной.

Когда бесплатный PDF-редактор стоит всех ваших паролей. Цена халявы в 2025 году

Два месяца Google Ads показывал безопасную рекламу, а потом она стала опасной.

600 PDF-троянов обманули 80% антивирусов мира

Scanception обманывает 80% антивирусов и крадёт пароли в 50 странах.

Один PDF от «Госдепа» — и у них вся ваша почта. Без взлома, без шума, без шансов

@state.gov — фальшивка. Но мы не проверяем то, во что привыкли верить.

Deep Research без боли — теперь отчёты из ChatGPT можно сохранять быстро, удобно и красиво

Маленькое обновление, которое незаметно решило огромную проблему.

Кликнул на CAPTCHA — потерял данные: новая тактика фишинговых PDF

Как фальшивая CAPTCHA позволяет хакерам завладеть вашими данными.

CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга

Новый метод обмана обходит даже самые надёжные системы защиты.

Троянский PDF: один документ взломал телефоны в 14 странах

WhatsApp раскрыл масштабную слежку за активистами.

RustyAttr: хакеры КНДР нашли «слепую зону» в защите macOS

Хакеры научились прятать вирусы там, где их никто не ищет.

«Кровавые волки» в казахских сетях: кто станет следующей жертвой?

Когда обычная установка Java оборачивается потерей корпоративных тайн.

ShadowRoot: новая вымогательская угроза обрушилась на турецкий бизнес

Здравоохранение и онлайн-торговля наиболее пострадали от действий хакеров.

ИИ-ассистент Gemini без спроса копается в личных файлах пользователей

Как простое открытие налоговой декларации привело к неожиданным результатам.

PDF-ловушка: как дизайн Foxit Reader позволяет заразиться вирусом в 2 клика

Хакеры в очередной раз пользуются невнимательностью жертв для проникновения в системы.

Byakugan: хакеры-ниндзя атакуют португалоязычные страны

Жертвы вредоноса рискуют остаться не только без данных, но и без чакры.