Security Lab

SecurityLab.ru

Главные новости

article-title

32 метра крыла и электричества на $5. Крупнейший аккумуляторный самолёт совершил первый полёт

X1 провёл в воздухе 27 минут, поднялся на 335 метров и во время испытания развивал мощность свыше одного мегаватта.

article-title

Срок за лайк. Житель Подмосковья купил реакцию в Telegram и попал под уголовку

История показывает, как безобидная на вид функция Telegram меняет юридический смысл, если реакция оплачивается деньгами.

article-title

Досье на 515 страниц за скидку на бургер: McDonald’s превратил историю заказов в подробный прогноз поведения

Приложение годами записывало каждый заказ, время и место посещения ресторана.

article-title

SYSTEM-права Windows в 100% случаев. Nightmare Eclipse показал, как обойти исправленную брешь в Защитнике Windows

Новый эксплойт ShieldBreak на 100% работает в Windows 11 и Windows Server 2025.

article-title

Нейросеть заглянула в «канализацию» мозга — и, возможно, нашла место, где начинается Альцгеймер

Эта система работает только ночью — и от неё зависит, будете ли вы помнить своих детей.

article-title

Атака Plug and Pwn: Windows 11 взломали за пять минут через несуществующую флешку

Специалисты показали на DEF CON атаку, дающую права SYSTEM без физического доступа к компьютеру.

article-title

Джейлбрейк вернулся к корням. Для взлома iPhone снова достаточно открыть Safari

Браузерная версия Relaxin делает джейлбрейк пугающе простым.

article-title

Может ли ИИ сделать математику более человечной? Абсурдно — но именно это происходит сейчас

Учёные десятилетиями говорили на разных языках. Нейросети готовы сыграть роль переводчиков.

article-title

В SQLite нашли баг, который 16 лет мог повреждать базы данных

Бэкап, который ломает то, что должен спасать.

article-title

Калифорния запускает первую в США госпрограмму киберзащиты на основе нейросетей

Калифорния готовится встречать врага заранее, а не после взлома.

article-title

ИИ будет чинить дыры в софте? NIST решил, что пора рискнуть

NIST предложил реформировать базу уязвимостей NVD с учётом развития ИИ.

article-title

71% компаний хотя бы раз отказали подрядчику из-за киберрисков — и каждый третий делал это неоднократно

За два года кибератаки через внешних исполнителей затронули 41% организаций.

article-title

Чужой аккаунт без пароля и взлома. Adobe закрыла уязвимость (9.1 из 10) в Magento, которой могли пользоваться месяцами

Adobe закрыла семь уязвимостей в Magento, пять из них признаны критическими.

article-title

Почему AR-очки до сих пор не заменили смартфон? Потому что свет гас раньше, чем доходил до глаза. Кажется, проблему решили

Решение оказалось в трёх голографических слоях вместо одного.

article-title

9.1 из 10 — и эксплойт в открытом доступе. SharePoint снова в центре внимания хакеров

Уязвимость CVE-2026-55040 позволяет обойти вход в SharePoint и выдать себя за администратора.

article-title

ИИ-агенты взломали 85 правительственных аккаунтов Тайваня за четыре дня

Одной фразы хватило, чтобы ИИ начал взламывать правительственные порталы.

article-title

Взлом? Не, просто поговорили — и робопес Unitree напал на человека

На конференции Black Hat USA 2026 продемонстрировали новый тип атаки на роботов с ИИ.

article-title

SIM-карта — это не просто «симка». Она может откатить ваш смартфон в 90-е одной командой

Пока вы спите, SIM-карта может открыть браузер. Даже если экран заблокирован.

article-title

Касперский: поддельные приложения фондов крадут сессии Telegram и записывают звук с микрофона

Под ударом частные пользователи, госучреждения, ИТ-компании и вуз

article-title

Думали, просто смотрите баннеры? Рассказываем, как сайты торгуют вашей геопозицией на аукционах

Новый сервис делает видимым один из самых непрозрачных слоёв рекламной индустрии и позволяет проследить цепочку от сайта до посредников.

article-title

Отец Swift и LLVM снова взялся за языки: Крис Латтнер выпустил Mojo 1.0

Ответ скептикам после сделки с Qualcomm.

article-title

Российским ИИ-моделям придется пройти тест на традиционные ценности ради господдержки

Испытания затронут только модели, претендующие на национальный или суверенный статус.

article-title

Взлом ПК за 20 запросов к ИИ: в Zoom нашли уязвимость нулевого клика при показе экрана

Не нужно быть гением хакинга — достаточно чат-бота.

article-title

Это устройство размером с монету способно взломать Boeing 737

Как устройство за $100 может незаметно увести ваш рейс в горы или океан.

article-title

Зелёная галочка против хакеров: в Signal теперь можно проверить собеседника одной кнопкой

Signal представил новую функцию Automatic Key Verification.

article-title

Дипфейк дал сбой на секунду — и раскрыл мошенника, укравшего 30 личностей

Почти идеальное преступление испортил баг длиной в одну секунду.