Security Lab

PDF

PDF (Portable Document Format) - это формат электронных документов, разработанный компанией Adobe Systems. Он предназначен для представления и обмена документами в универсальном виде, сохраняя их оригинальный внешний вид и структуру, независимо от программного или аппаратного обеспечения, на котором они открываются.
PDF-файлы могут содержать текст, изображения, графику, таблицы, ссылки, формы и другие элементы документа. Они могут быть созданы из различных исходных форматов, таких как Microsoft Word, Excel или PowerPoint, а также изображений или сканов бумажных документов.

Один PDF — весь сервер в подарок: библиотека с 3,5 миллионами загрузок в неделю оказалась троянским конём

Дыра на 9.2 балла, патч вышел месяц назад — но кто проверяет обновления библиотек?

66 лет COBOL и «бессмертный» C. Какие технологии будут работать в 2100 году — и почему мы не сможем от них избавиться?

Когда стандарт умирает, вместе с ним застревают годы чужой работы.

Ваш сервер только что “показал” сканы документации. Как обычный PDF-генератор может сдать все секреты компании

Исследователи нашли 13 критических багов в библиотеках для генерации PDF файлов, которыми пользуются тысячи сайтов.

CVE-2025-66516, CVSS 10.0, 95% уязвимых хостов в Рунете Apache раскрыла критическую уязвимость в библиотеке Tika — атака через обычный PDF-файл

Невинный документ с формами способен читать ваши файлы и сканировать внутренние адреса, если Tika осталась без свежего патча.

Открыли PDF из Gmail? Поздравляем, MatrixPDF уже подключился к серверу хакера. Даже без вашего клика

Надпись «Открыть защищённый документ» ещё никогда не была такой опасной.

Когда бесплатный PDF-редактор стоит всех ваших паролей. Цена халявы в 2025 году

Два месяца Google Ads показывал безопасную рекламу, а потом она стала опасной.

600 PDF-троянов обманули 80% антивирусов мира

Scanception обманывает 80% антивирусов и крадёт пароли в 50 странах.

Один PDF от «Госдепа» — и у них вся ваша почта. Без взлома, без шума, без шансов

@state.gov — фальшивка. Но мы не проверяем то, во что привыкли верить.

Deep Research без боли — теперь отчёты из ChatGPT можно сохранять быстро, удобно и красиво

Маленькое обновление, которое незаметно решило огромную проблему.

Кликнул на CAPTCHA — потерял данные: новая тактика фишинговых PDF

Как фальшивая CAPTCHA позволяет хакерам завладеть вашими данными.

CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга

Новый метод обмана обходит даже самые надёжные системы защиты.

Троянский PDF: один документ взломал телефоны в 14 странах

WhatsApp раскрыл масштабную слежку за активистами.

RustyAttr: хакеры КНДР нашли «слепую зону» в защите macOS

Хакеры научились прятать вирусы там, где их никто не ищет.

«Кровавые волки» в казахских сетях: кто станет следующей жертвой?

Когда обычная установка Java оборачивается потерей корпоративных тайн.

ShadowRoot: новая вымогательская угроза обрушилась на турецкий бизнес

Здравоохранение и онлайн-торговля наиболее пострадали от действий хакеров.

ИИ-ассистент Gemini без спроса копается в личных файлах пользователей

Как простое открытие налоговой декларации привело к неожиданным результатам.

PDF-ловушка: как дизайн Foxit Reader позволяет заразиться вирусом в 2 клика

Хакеры в очередной раз пользуются невнимательностью жертв для проникновения в системы.

Byakugan: хакеры-ниндзя атакуют португалоязычные страны

Жертвы вредоноса рискуют остаться не только без данных, но и без чакры.

Mispadu расширяет зону деятельности: виртуальный захватчик уже у европейских ворот

Банковский троян из Латинской Америки атакует Италию, Польшу и Швецию.

Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня

Ошибка безопасности SmartScreen сослужила хорошую службу хакерам. Может, и вы тоже успели стать её жертвой?