Security Lab

SecurityLab.ru

Главные новости

article-title

Хочешь на встречу? Отдай аккаунт: новая фишка хакеров в мессенджерах

Хакеры создали схему взлома без единого вируса.

article-title

Всё, что нужно для захвата Google Cloud — это PyPI-пакет, pip install и немного наивной автоматизации от Cloud Build

Уязвимость в Google Cloud Platform позволяет получить контроль над инфраструктурой жертвы.

article-title

Middle — как junior, задачи — как у senior, оффер — в следующей жизни

Из роста — только ДМС: как выживают IT-команды в 2025-м.

article-title

Отменить куки, сохранить слежку: Google находит золотую середину, где приватность — опция, а не право

Google не может выбрать между рекламой и пользователями.

article-title

В одиночку, с кофе и ChatGPT: как создают медиа будущего

Когда твой HR — бот, и он не против флирта.

article-title

Утечка с отсрочкой: бизнесу дали время до 30 мая избежать санкций

Роскомнадзор советует не тянуть с уведомлением.

article-title

StarCraft II теперь триггерит: вместо карты — атака, разрушающая психику

Видео-вирусы калечат зрение и мозг.

article-title

Сколько шпионов сидит в вашем браузере? 54% разработчиков — это просто Gmail без имени и истории

Каждый пятый юзает ИИ-расширения, не подозревая, что они опаснее вирусов.

article-title

Взлом года: хакеры захватили миллионы SIM-карт, есть ли среди них ваша?

Под угрозой номера телефонов, ключи аутентификации, список контактов и даже личные сообщения.

article-title

Атака Cookie-Bite: как единственное браузерное расширение делает бесполезной всю систему MFA Microsoft

Браузерные cookie оказались даже слаще, чем думали хакеры.

article-title

Telegram давит подполье: число утечек баз в России упало на 29%

Ритейл на мушке: почти половина всех утечек — из магазинов.

article-title

Майнинг без майнинга, но с 63 уровнями обфускации — чего добиваются хакеры?

Как преступники получают крипту, даже не добывая её.

article-title

Один клик для кражи, один запрос для ключей: как библиотека Ripple сливала приватные данные хакерам

В официальной Ripple-библиотеке — вредонос, крадущий криптовалюту через POST-запросы.

article-title

Символы-призраки в ChatGPT: случайная разметка или тайная функция OpenAI?

Обычный текст — не такой уж и обычный, если знать, где искать.

article-title

В квантовом зоопарке — аншлаг: физики нашли сразу 12 новых состояний, и они выглядят… ну очень необычно

Будущее топологических квантовых компьютеров может начинаться с этого странного открытия в дителлуриде молибдена.

article-title

Гипотеза о витамине B1 ждала подтверждения 67 лет — учёные наконец-то нашли время её проверить

Карбен, предсказанный в 1958 году, оказался реальностью.

article-title

Молекулярный Манхэттен: бактерии решили проблему идеального города миллиарды лет назад

Что такое биопленки и как геометрия отдельных клеток диктует их форму?

article-title

Хочешь скрыться в сети — заполни анкету, поставь подпись и не забудь принести VPN в регистратуру

В Пакистане начали выдавать лицензии на невидимость.

article-title

IQ 136, эмоциональность – полный 0: почему зумеры готовы влюбиться в бездушный ChatGPT

Бот уже щелкает тест Mensa как семечки. Стоит ли нам бояться?

article-title

Кажется, Google изобрёл способ заставить смартфоны любить их ИИ. Деньгами

Ирония в том, что Google делает всё, чтобы остаться по умолчанию, но всё чаще попадает в суд.

article-title

ИИ-дубляж на YouTube: Видео создаются людьми, а успех достаётся машинам

Голос будет звучать как родной, губы — двигаться естественно, а автору не придётся делать ничего.

article-title

SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль

Злоумышленники подменяют аудиофайлы и документы на фальшивые формы входа.

article-title

Цифровые активы: что нужно знать, чтобы не проспать ЧП

Вебинар Positive Technologies пройдет 24 апреля в 14:00.

article-title

Выбросить? Ни за что. Списанный хлам из дата-центров становится козырем в рукаве Трампа

Американцы нашли неожиданный ответ на китайские санкции.

article-title

SEO, реклама и немного яда — рецепт идеального инфостилера

Хакеры больше не требуют выкуп — они просто берут, что хотят.

article-title

Microsoft потратила 11 месяцев, чтобы хакеры тратили на взлом целую вечность

Defense-in-Depth, 200 детекторов и аппаратные модули безопасности. Сработало?