Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Red Heron взломала Gitea и украла данные из 13 организаций
Хакеры быстро превратили свежую дыру в Gitea в инструмент для кражи репозиториев, паролей и секретов у компаний из шести стран.
CERT предупредил о риске в наушниках Skullcandy Dime 3
CERT/CC нашёл дыру в Skullcandy Dime 3: рядом стоящий гаджет может подключиться к наушникам без подтверждения и получить доступ к звуку и микрофону.
Telegram Desktop закрыл дыру в HTML-экспортах переписок
В HTML-экспортах Telegram Desktop нашли скрытый JavaScript, который мог читать и подменять сообщения из старых файлов.
В сети 3BB нашли скрытый бэкдор и охоту за данными абонентов
Исследователи обнаружили у 3BB скрытый удалённый доступ через MeshCentral и попытку добраться до баз с учётными данными абонентов.
Свежий спецвыпуск «Хакера» вышел на бумаге и уже в продаже
«Хакер» напечатал четвертый спецвыпуск и открыл заказ на другие бумажные номера. Тиражи ограничены, а часть сборников уже закончилась.
Уязвимость в Alby Hub позволяла украсть криптовалюту из кошелька
Критическая ошибка в Alby Hub затронула версии до 1.18.5 и открывала путь к краже средств, если панель управления кошельком торчала в интернет.
Атаки на агентные системы: где ломается защита данных
ИИ-агенты начали читать файлы, писать письма и дергать API. Вместе с этим выросли риски утечек, подмены данных и скрытых команд.
Как украденные AI-токены обходят MFA и что с этим делать
Злоумышленники продают журналы инфостилеров с токенами и ключами от AI-сервисов. Разбираем, почему MFA не спасает и как закрыть этот риск.
PII-Guard научился находить персональные данные в русском тексте
Открытый PII-Guard сочетает правила и модель ruBert-base, чтобы находить в тексте телефоны, паспорта, имена и адреса точнее обычных шаблонов.
Microsoft закрыла почти 1000 уязвимостей в сентябрьском обновлении
Сентябрьский пакет исправлений Microsoft стал рекордным: компания закрыла 966 уязвимостей и две активно эксплуатируемые проблемы нулевого дня.
Обратный прокси для проверки входящего трафика на «малварь»
Разбор схемы, где прокси и ICAP-сервер проверяют входящие файлы до того, как они попадут во внутренние приложения и хранилища.
Взлом городского мессенджера: как нашли цепочку атаки
Разбор атаки на машину Messenger на Standoff 365: от разведки и SSTI до доступа к переписке и ключу шифрования.