Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Критическая ошибка в JFrog Artifactory уже пошла в атаку
Злоумышленники начали использовать свежую уязвимость в JFrog Artifactory через несколько дней после публикации патча. Под ударом — self-hosted инсталляции и цепочки поставок ПО.
В роутерах ZBT нашли два бэкдора с root-доступом
Исследователи обнаружили в прошивках ZBT два скрытых импланта, которые открывают удалённый доступ к роутеру и позволяют выполнять команды от root.
Трехфазная защита ИИ-агентов от новых атак: что ломают чаще всего
Разбор новых атак на ИИ-агентов и чат-боты: как работают промпт-инъекции, где чаще всего ошибаются разработчики и что поможет закрыть риски.
Уязвимость ownCloud привела к утечке файлов: что делать компаниям
CISA добавила критическую дыру в ownCloud в список уже атакуемых уязвимостей. Разбираем, как проверить свои серверы и снизить риск утечки.
Qilin заявляет о взломе ATF: что важно знать организациям
ATF подтвердила компрометацию одной системы. Разбираем, что это значит для компаний и какие меры снижают риск утечки и срыва работы.
Печатные спецвыпуски «Хакера»: новый номер и остатки тиражей
В магазине «Хакера» появились три бумажных спецвыпуска, включая свежий номер из типографии. Тиражи заканчиваются, допечаток не будет.
DDoS-атаки ударили по цифровой инфраструктуре госорганов Норвегии
Мощные DDoS-атаки нарушили работу цифровой инфраструктуры правительства Норвегии: сбои затронули авторизацию, подпись документов и связанные сервисы.
Курс «Пентест WEB»: как пройти путь от разведки до атаки
Новый курс «Пентест WEB» собрал 11 статей, видео и лаборатории в последовательную программу: от разведки до типовых веб-уязвимостей.
Бейсболки «Хакера»: мерч, который носят каждый день
«Хакер» показал четыре модели бейсболок для прогулок, поездок и митапов. Плотная ткань, удобная посадка и аккуратная вышивка делают их практичным мерчем.
Постквантовый протокол на TypeScript стал удобнее и безопаснее
Разработчик QuarkDash убрал лишние буферы, добавил ротацию ключей и поправил защиту NTT, не ломая привычный API и шифрование.
Харнесс для безопасности ИИ: зачем нужен рабочий контур
Разбор показывает, почему языковой модели мало самой по себе и как внешний контур делает проверки ИИ воспроизводимыми и полезными.
Как приоритизировать критические уязвимости и не утонуть в тикетах
Разбираем, почему уязвимости проигрывают за внимание, как работает приоритизация и зачем между сканером и ITSM нужен отдельный слой.