Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Januscape в KVM: 16-летняя дыра в гипервизоре Linux
Уязвимость Januscape в Linux KVM способна валить хост с виртуальными машинами и уже затрагивает облачные серверы на Intel и AMD.
CrashStealer на macOS маскируется под доверенный установщик
Новая macOS-угроза CrashStealer проходит проверку доверенным установщиком, а затем крадёт пароли, ключи, данные браузеров и криптокошельков.
TrojPix показала, как видеокабель может выдать данные с изолированного ПК
Исследователи показали TrojPix — атаку, которая вытягивает данные с изолированного компьютера через излучение видеокабеля и незаметные изменения пикселей.
Три дыры в OpenClaw угрожали утечкой данных и запуском кода на хосте
Исследователь описал цепочку атак через OpenClaw: три уже закрытые уязвимости могли вести к краже учётных данных и запуску кода на машине пользователя.
ChocoPoC маскируют под PoC-эксплоиты и заражают исследователей
На GitHub нашли поддельные PoC-репозитории: при запуске они ставят ChocoPoC, крадущий пароли, файлы и данные из браузеров.
Открыт предзаказ третьего ежеквартального «Хакера»
«Хакер» открыл предзаказ на третий ежеквартальный выпуск: 240 страниц про роутеры, сети, веб-пентестинг и безопасность ИИ.
HalluSquatting научил ИИ-агентов ставить вредоносные репозитории
Исследователи показали, как ИИ-ассистенты с функцией загрузки кода могут сами подтянуть поддельный репозиторий и запустить чужие команды.
JadePuffer показал, как ИИ-агент ускорил вымогательскую атаку
Sysdig описала JadePuffer как первый случай, когда вымогательскую атаку почти полностью вел ИИ-агент: от разведки до шифрования данных.
Критический баг в Adobe ColdFusion уже используют в атаках
Adobe закрыла критическую дыру в ColdFusion, но злоумышленники начали атаковать почти сразу после раскрытия деталей. Администраторам советуют ставить патчи без задержки.
Рынки монетизации уязвимостей: кто и зачем платит за дыры
Раньше уязвимости считались сугубо технической проблемой, теперь это отдельный рынок с легальными, серыми и теневыми правилами игры.
Bad Epoll в Linux: root-доступ, Android и что делать сейчас
В Linux нашли уязвимость Bad Epoll с оценкой 7,8 балла CVSS: локальный процесс мог поднять права до root. Ошибка затронула серверы, десктопы и часть Android-устройств.
Открытый криптомодуль для хранилища API-ключей: что он даёт
Разбор честной модели угроз для хранилища API-ключей: что защищает шифрование, где остаются риски и как снизить ущерб от утечки.