Security Lab

баг

Один запрос — и преступник видит всю начинку вашего сервера. MongoDB семь лет сливала память кому попало

Уязвимость 8.7 балла затронула все версии с 3.6 до 8.2 — миллионы баз по всему миру под угрозой.

Обновили Windows 11? Поздравляем: вход по паролю превратился в квест «найди невидимую кнопку»

Авторизация превратилась в тест на интуицию, и Microsoft пока не знает, когда исправит баг.

Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов

Компания исправляет ошибку с помощью отката.

DOOM не вечен. Энтузиаст доказал: классическая игра все-таки "падает" через 2.5 года

Счётчик в коде игры достиг предела и вызвал сбой.

ИИ нашёл 104 нулевых дня в Android и сам доказал их работу. Всего за $1.77

Стоимость взлома теперь меньше чашки кофе.

Обновление-газлайтер — Windows месяцами пугала хозяев фантомными ошибками

Сбой CertEnroll оказался тренировочным глюком.

Взрыв RADIUS — новый баг в инфраструктуре Cisco открывает root-доступ удалённо

Атакующему достаточно одного запроса, чтобы захватить всё.

CVSS 10.0: SSH без паролей превратил промышленность в мишень для хакеров

Один баг в SSH ломает промышленные сети от США до Австралии.

Игрушка для взрослых знает твой email. И не стесняется рассказать об этом всем

Lovense утратила контроль: баг раскрывает личные данные даже без взлома.

Ты не скачивал вирус. Не открывал вложения. Просто был на сервере с Linux — а root уже у чужака в руках

Всё, что нужно злоумышленнику — немного терпения и забытый баг в OverlayFS.

ИИ 15 лет хранил зомби-баг на плаву — но похоже, дни его сочтены

Баг из 2010 года не просто выжил — он стал частью ИИ.

Ошибка или реальный взлом? Coinbase провернула сценарий фильма ужасов

Как несколько секунд паники превратились в долгие часы расследований?

«СиДжей, кто-то угнал у нас самолёт»: обновление Windows 11 пробудило 20-летний баг в GTA SA

Разработчики из Rockstar наглядно показали сообществу, что такое эффект бабочки.

Хакеры спасают Microsoft от Microsoft — и получают миллионы

Первый Zero Day Quest собрал лучших специалистов и принёс более $1,6 млн наград.

Война библиотек Linux: изменение безопасности ломает Discord, Steam, Julia

Безобидная строка кода — и всё, что вы запускали, превращается в окно с ошибкой.

Microsoft исправила по-настоящему серьёзную проблему Windows 11

Наконец-то операционная система работает так, как задумывалось изначально.

Хакер показал, как взломать BitLocker без отвертки и специальных инструментов

Сетевая карта и Linux помогают обойти шифрование.

Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла

Новый вызов безопасности для всех версий Windows.

«Чёрная пятница» со скидкой 100%: как омская шопоголичка обманула систему

700 товаров бесплатно обернулись уголовным делом.

APT-атака комбинирует Zero-day и Zero-click в браузерах Firefox и Tor

Реальные атаки продемонстрировали уязвимости популярных продуктов.