Главное
Уязвимость VMware vCenter уже используют для скрытого доступа
Хакеры начали атаковать свежую дыру в VMware vCenter: через неё ставят скрытую задачу и закрепляются в системе после проникновения.
Главное
Хакеры начали атаковать свежую дыру в VMware vCenter: через неё ставят скрытую задачу и закрепляются в системе после проникновения.
OpenAI выпустила специализированную модель для пентестов и реагирования на инциденты: она чаще берет сложные задачи и лучше ищет уязвимости.
Исследователи Check Point связали новые атаки Lazarus с Windows-уязвимостью CVE-2026-68820. Под ударом — оборонные и аэрокосмические компании в Европе, Бразилии и Индии.
Исследователи показали, что скрытые цепочки рассуждений моделей можно восстановить через другую модель. Внутри нашли пароли, токены и ключи.
Платформа N-central снова получила срочное обновление: атакующие уже используют дыру, через которую получают админ-доступ и закрепляются в сетях клиентов.
Разбор показал, что в зашифрованном блоке рассуждений ИИ вместе с текстом мысли живут открытые метаданные — от имени модели до идентификатора организации.
Исследователи показали, как в сетях GPON можно читать чужой трафик на «последней миле» и какие меры снижают риск утечки.
Microsoft связала новый вымогатель StormEncryptor с группой Storm-1175 и вероятной эксплуатацией CVE-2026-18577 в N-able N-central.
Исследователи нашли схему с модифицированными iOS-приложениями в Telegram. Вредоносный код собирает данные об устройстве, геолокацию и снимки экрана.
В Metabase нашли уязвимость на 10 баллов, которую уже использовали в атаках: она открывала доступ к админке и данным подключённых баз.
Критическая уязвимость в редакторах Cursor, Visual Studio Code и Google Antigravity показала, как опасно наследовать общую кодовую базу.
Разбираем, как перевести сайт с открытого HTTP на HTTPS, настроить SSL/TLS-сертификат и убрать ошибки со ссылками и редиректами.
Автономные агенты уже работают с терминалом, БД и браузером, но именно их полномочия превращают удобный инструмент в источник инцидентов.
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Открыть темуМенеджеры паролей, надёжные парольные фразы, двухфакторная аутентификация и защита аккаунтов от взлома.
Открыть темуКак распознать фишинг, телефонных мошенников и поддельные сайты, и что делать, если уже попались.
Открыть темуБанковские карты, СБП, онлайн-покупки и переводы — без потери денег и нервов.
Открыть темуЦифровая гигиена для семьи: родительский контроль, безопасное общение, защита от вредного контента.
Открыть темуНастройки приватности браузера, безопасные расширения, борьба с трекерами и слежкой.
Открыть темуПриватность в соцсетях и мессенджерах, восстановление доступа, защита от слежки и накруток.
Открыть темуИзменения в российском законодательстве в сфере персональных данных, цифровых сервисов и связи.
Открыть тему