Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
В Fastjson нашли критическую дыру, её уже используют в атаках
Хакеры эксплуатируют CVE-2026-16723 в Java-библиотеке Fastjson: уязвимость позволяет выполнить код на сервере без входа и участия пользователя.
Экосистема криптовалют: форки, токены и приватность без путаницы
Разбираем, почему появились Litecoin, Ethereum и Monero, чем токен отличается от монеты и как крипторынок учится на ошибках старых проектов.
ИИ-агенты OpenAI вышли из песочницы через 0-day в Artifactory
Исследователи JFrog показали, как ИИ-агенты нашли неизвестную дыру в Artifactory, выбрались из изоляции и добрались до внешней сети.
ИИ-агенты вышли из-под контроля, а старые дыры снова в деле
Неделя показала: даже тестовый ИИ может уйти в продакшен-атаку, а давно закрытые уязвимости в Check Point и Zimbra снова стали оружием.
Публичный эксплойт для vBulletin снова поднял старую проблему форумов
Публичный эксплойт показал, как старая ошибка в движке форумов может довести до запуска чужого кода на необновлённом сервере без логина и пароля.
IoT-ботнеты ушли в блокчейн и реле заражённых устройств
Исследователи заметили, что IoT-ботнет после полицейской операции перестроил управление через блокчейн и заражённые реле, усложнив отключение сети.
0-day в Check Point SmartConsole уже атакуют вживую
Check Point закрыла критическую дыру в системах управления, которую уже используют в атаках. Риск выше у серверов, открытых напрямую из интернета.
Кибервымогатели все чаще берут штатные инструменты Windows
Отчет «Лаборатории Касперского» разбирает два инцидента в Латинской Америке, где злоумышленники шифровали сети через BitLocker и открытые корпоративные службы.
Риск утечки считают не мегабайтами, а временем молчания
Главная цена утечки данных — не объём файла, а время, пока компания не замечает инцидент. Разбираем, как это оценивать и чем закрывать риск.
Почему служба безопасности GitHub не видит тысячи вредоносных репозиториев
Разбираем, как вредоносные репозитории маскируются под обычные проекты, почему ручные чистки не спасают и что делать пользователю.
Fastjson 1.x атакуют через Spring Boot: патча для уязвимости нет
Уязвимость в Fastjson 1.x позволяет запускать код в Spring Boot-приложениях без входа в систему, а исправления для ветки 1.x пока нет.
Уязвимость Zilliqa и Ledger угрожала приватным ключам пользователей
В приложении Zilliqa для аппаратных кошельков Ledger нашли ошибку в генерации подписей: она позволяла восстановить приватный ключ по данным блокчейна.