Security Lab

SecurityLab.ru

Главные новости

article-title

Навсегда уязвимы. В процессорах Apple A12 и A13 выявили неустранимую брешь на уровне железа

Даже свежая iOS не сможет закрыть путь к старой ошибке.

article-title

«Киберпогода»: облачно, возможны взломы. Positive Technologies превратила мониторинг угроз в прогноз для бизнеса

Новая платформа ищет угрозы у подрядчиков, поставщиков и в их забытых точках входа.

article-title

Восемь уголовных сроков в Баку. Суд завершил рассмотрение дела против российских специалистов.

Россиян задержали в Баку 1 июля 2025 года, приговор вынес Бакинский суд по тяжким преступлениям.

article-title

Самый быстрый радиотелескоп в истории сделан частично из форм для выпечки — и это не шутка, а гениальная экономия

1650 антенн, 320 км² пустыни — DSA снимает всё небо целиком, как одна гигантская камера.

article-title

Шесть CVE и два экстренных патча. F5 выпустила внеплановое предупреждение для NGINX и BIG-IP

Уязвимости затронули почти всю линейку NGINX-продуктов F5.

article-title

0day в JCE: взломать Joomla теперь быстрее, чем загрузить картинку. Вот что делать прямо сейчас

Если вас уже взломали, обновление об этом не знает и ничего не почистит.

article-title

Тысяча заражённых пакетов и $90000 выкупа. Хакеры из TeamPCP работали почти себе в убыток. Зато теперь все знают их ники

Что стоит за атакой на цепочки зависимостей, которая могла задеть почти всю современную разработку.

article-title

Логи, артефакты и сценарии реальных кибербитв. Российских ИТ-специалистов научат ловить хакеров

Positive Education и Standoff 365 разработали совместную программу для ИБ-команд.

article-title

Сначала пряник, потом кнут: почему Google передумала платить багхантеру за критическую уязвимость

В облаке нашли дыру, а в правилах вознаграждений внезапно выявилась лазейка.

article-title

$4 млн за три дня. Устаревшие смарт-контракты стали главной дырой De-Fi проекта Aztec

В DeFi появился новый тренд — грабить мёртвые протоколы. И это работает.

article-title

Девять стран. Один удар. Почти 15000 сайтов-зомби уничтожены. Началась операция против SocGholish

Через сайты обычных кафе и магазинов пользователям годами подсовывали вирусы.

article-title

Никто не ждал подвоха от официального пакета. Теперь разработчикам советуют спасать криптокошельки

Чтобы не потерять активы, действовать необходимо без промедлений.

article-title

Китайский дракон поджарил фаворитов. Как Dragon Chilling крушит топ-игроков в рапиде на WTRBCC 2026

До конца рапида на WTRBCC осталось четыре тура, судьба титула решится в третий день.

article-title

Робокоп с Aliexpress. Полиция спустила $67.000 на железного патрульного, но быстро поняла, что облажалась

Результаты работы нового сотрудника заставили чиновников краснеть.

article-title

Учёные подсмотрели у мозга один трюк — и он может резко сократить расход энергии в системах ИИ

Инженеры собрали в одном крошечном элементе зрение, память и забывание.

article-title

Фото ваше, код чужой. Почему интерфейсу GitHub больше нельзя верить на слово

Платформа отказывается исправлять уязвимость ради мнимого удобства.

article-title

App Store следит за каждым тапом. Скорость печати, клики, запросы — что Apple знает о вас благодаря новой функции

Новая система Personalized Collections в App Store фиксирует каждое нажатие пользователя.

article-title

Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам

Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.

article-title

Прячется на флешке и боится диспетчера задач. Microsoft раскрыла хитрую программу, похищающую крипту

Достаточно было открыть привычный ярлык, чтобы сценарий пошёл не по плану.

article-title

ДНК из сибирских могил рассказала жуткую правду: чума выкашивала семьи за 5500 лет до того, как получила своё имя

Кто бы мог подумать, что самая древняя вспышка случилась не в Европе, а в маленькой общине охотников у Байкала.

article-title

Прощай, csh, привет, Linux-драйверы. FreeBSD 15.1-RELEASE вышла на тропу войны с устаревшим кодом

FreeBSD 15.1 окончательно избавляется от древних 32-битных процессоров.

article-title

Улыбнитесь, вас снимает Google. И просит помахать рукой, чтобы доказать, что вы не робот

Google обещает не записывать звук и удалять видео после жестовой проверки reCAPTCHA.

article-title

ИИ обещает спасти климат. Но сначала отправит планету в десятилетнюю углеродную яму

2,85 гигатонны CO₂ — такой долг накопят алгоритмы, прежде чем хоть что-то начнут компенсировать.