Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Citrix закрыла два RCE в NetScaler после атак до патча
Citrix подтвердила эксплуатацию двух критических уязвимостей в NetScaler до выхода исправлений. Администраторам советуют срочно обновиться и проверить следы взлома.
Как ИИ-скрининг резюме толкает молодых специалистов в риск
Автоматический отбор резюме сдвигает рынок в сторону опытных кандидатов, а молодым всё сложнее попасть на первую работу и закрепиться в профессии.
Старый вредоносный тег вернулся в GitHub Actions и ударил по пайплайнам
Два GitHub Actions снова запустили вредоносный код после повторного включения репозиториев: опасность вернул старый тег, а не новая атака.
Уязвимость в Meta Muse открыла путь к краже токена и контролю
В macOS-версии Meta Muse нашли дыру, через которую локальный процесс мог подменить сервер, украсть токен и взять ассистента под контроль.
Почему подмена адресов срабатывает и как не ошибиться
Злоумышленники бьют не по криптографии, а по внимательности. Разбираем, как подмена адресов, отравление истории и подмены в буфере обманают даже опытных пользователей.
Уязвимости в OnePlus открыли обычным приложениям root-доступ
Исследователь нашёл две дыры в ПО OnePlus: вредоносное приложение могло получить root без запросов и предупреждений, пока патчей нет.
Печатные спецвыпуски «Хакера»: что вошло в новую серию
В магазине «Хакера» остались три бумажных спецвыпуска. Самый свежий — с лучшими материалами за 2021–2022 годы, а тиражи уже не повторят.
ClosedQuorum показала, как малварь доверяет тактику ИИ-моделям
Cisco Talos описала Windows-малварь ClosedQuorum: она сама выбирает тактику атаки, сверяясь с четырьмя ИИ-моделями и отправляя отчеты в Discord.
Информационный поток против кода: где у ИИ слепое пятно
ИИ умеет проверять код и тексты, но хуже всего видит подмену смысла в информационном потоке. Разбираем, где ломается защита и что делать бизнесу и пользователю.
Как дать ИИ-агенту доступ к внутренним API и не потерять контроль
Когда ИИ-агент получает доступ к внутренним интерфейсам, ИБ смотрит не на трафик, а на права, отзыв и разбор инцидента.
Google и штраф за геоданные: что меняет решение DPC
Ирландский регулятор оштрафовал Google на 403 млн евро за обработку геоданных. Разбираем, где компания споткнулась и что это значит для пользователей.
BigDiskBuster срывает обновления Defender через заполнение диска
Исследователь выложил PoC, который ломает обновления Microsoft Defender через нехватку места. Уязвимость пока без патча и без официального совета.