Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Поддельные установщики и чит-киты принесли шпионов и шифровальщик
Хакеры всё чаще прячут вредоносный код в привычных инструментах — от читов до установщиков. За один день сеть можно потерять из-за одной ошибки доверия.
Новый архив хакерских книг: чем он полезен читателю
Собранный архив материалов по безопасности полезен не только исследователям: он показывает, как менялись угрозы, методы анализа и защита программ.
RabbitMQ закрыл дыры, через которые утекали OAuth-секреты
Две уязвимости в RabbitMQ могли раскрыть OAuth-секрет и чужие данные очередей, а в некоторых конфигурациях — открыть путь к захвату брокера.
GhostLock в Linux: старая ошибка ведёт к root-доступу
Считалось, что проблема локальна и редка, но GhostLock живёт в ядре Linux с 2011 года и затрагивает почти все крупные дистрибутивы.
Патч Microsoft для RoguePlanet мог открыть путь к заполнению диска
Microsoft закрыла критическую дыру в Defender, но исследователь говорит о новом риске: атакующий может забить диск жертвы мусорными записями.
Утечка в GitHub напомнила, как легко теряются секреты
Разбор утечки у CISA показывает, почему репозитории надо сканировать постоянно, а каналы для сообщений об инцидентах — держать простыми и понятными.
ShareFile, Citrix и ИИ-атаки: что показала сводка недели
Неделя снова показала, что между найденной уязвимостью и реальной атакой почти нет паузы: под ударом оказались почтовые клиенты, пакеты для разработчиков и ИИ-агенты.
Januscape в KVM: 16-летняя дыра в гипервизоре Linux
Уязвимость Januscape в Linux KVM способна валить хост с виртуальными машинами и уже затрагивает облачные серверы на Intel и AMD.
CrashStealer на macOS маскируется под доверенный установщик
Новая macOS-угроза CrashStealer проходит проверку доверенным установщиком, а затем крадёт пароли, ключи, данные браузеров и криптокошельков.
TrojPix показала, как видеокабель может выдать данные с изолированного ПК
Исследователи показали TrojPix — атаку, которая вытягивает данные с изолированного компьютера через излучение видеокабеля и незаметные изменения пикселей.
Три дыры в OpenClaw угрожали утечкой данных и запуском кода на хосте
Исследователь описал цепочку атак через OpenClaw: три уже закрытые уязвимости могли вести к краже учётных данных и запуску кода на машине пользователя.
ChocoPoC маскируют под PoC-эксплоиты и заражают исследователей
На GitHub нашли поддельные PoC-репозитории: при запуске они ставят ChocoPoC, крадущий пароли, файлы и данные из браузеров.