Главная / Защита данных

Защита данных

Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.

Поддельные установщики и чит-киты принесли шпионов и шифровальщик
Защита данных

Хакеры всё чаще прячут вредоносный код в привычных инструментах — от читов до установщиков. За один день сеть можно потерять из-за одной ошибки доверия.

4 мин чтения 129 просмотров
Новый архив хакерских книг: чем он полезен читателю
Защита данных

Собранный архив материалов по безопасности полезен не только исследователям: он показывает, как менялись угрозы, методы анализа и защита программ.

4 мин чтения 70 просмотров
RabbitMQ закрыл дыры, через которые утекали OAuth-секреты
Защита данных

Две уязвимости в RabbitMQ могли раскрыть OAuth-секрет и чужие данные очередей, а в некоторых конфигурациях — открыть путь к захвату брокера.

4 мин чтения 46 просмотров
GhostLock в Linux: старая ошибка ведёт к root-доступу
Защита данных

Считалось, что проблема локальна и редка, но GhostLock живёт в ядре Linux с 2011 года и затрагивает почти все крупные дистрибутивы.

4 мин чтения 47 просмотров
Патч Microsoft для RoguePlanet мог открыть путь к заполнению диска
Защита данных

Microsoft закрыла критическую дыру в Defender, но исследователь говорит о новом риске: атакующий может забить диск жертвы мусорными записями.

4 мин чтения 51 просмотр
Утечка в GitHub напомнила, как легко теряются секреты
Защита данных

Разбор утечки у CISA показывает, почему репозитории надо сканировать постоянно, а каналы для сообщений об инцидентах — держать простыми и понятными.

4 мин чтения 73 просмотра
ShareFile, Citrix и ИИ-атаки: что показала сводка недели
Защита данных

Неделя снова показала, что между найденной уязвимостью и реальной атакой почти нет паузы: под ударом оказались почтовые клиенты, пакеты для разработчиков и ИИ-агенты.

4 мин чтения 65 просмотров
Januscape в KVM: 16-летняя дыра в гипервизоре Linux
Защита данных

Уязвимость Januscape в Linux KVM способна валить хост с виртуальными машинами и уже затрагивает облачные серверы на Intel и AMD.

4 мин чтения 59 просмотров
CrashStealer на macOS маскируется под доверенный установщик
Защита данных

Новая macOS-угроза CrashStealer проходит проверку доверенным установщиком, а затем крадёт пароли, ключи, данные браузеров и криптокошельков.

4 мин чтения 34 просмотра
TrojPix показала, как видеокабель может выдать данные с изолированного ПК
Защита данных

Исследователи показали TrojPix — атаку, которая вытягивает данные с изолированного компьютера через излучение видеокабеля и незаметные изменения пикселей.

3 мин чтения 48 просмотров
Три дыры в OpenClaw угрожали утечкой данных и запуском кода на хосте
Защита данных

Исследователь описал цепочку атак через OpenClaw: три уже закрытые уязвимости могли вести к краже учётных данных и запуску кода на машине пользователя.

4 мин чтения 45 просмотров
ChocoPoC маскируют под PoC-эксплоиты и заражают исследователей
Защита данных

На GitHub нашли поддельные PoC-репозитории: при запуске они ставят ChocoPoC, крадущий пароли, файлы и данные из браузеров.

4 мин чтения 68 просмотров