Безопасность

Последние обновления и события из мира Liberio

Читать полностью

Уязвимость в приложении Ватикана Click To Pray раскрыла данные всех пользователей

В приложении для молитвы обнаружили баг, который позволил получить личные данные всех зарегистрированных пользователей.

Безопасность
Читать полностью

Исследователи нашли способ тихо подменить любое приложение на macOS

Уязвимость в Gatekeeper позволяет заменить проверенное приложение без повторных проверок, а Apple пока не планирует менять подход.

Безопасность
Читать полностью

FFmpeg раскрыла 16‑летнюю уязвимость PixelSmash: код через видеофайл

CVE‑2026‑8461 позволяет злоумышленнику выполнить произвольный код, просто открыв специально подготовленное видео.

Безопасность
Читать полностью

Dolphin X: вирус‑шпион сначала изучает Windows, потом решает, грабить ли тебя

Вредоносный модуль собирает данные из сотни приложений, браузеров и криптокошельков, формируя единый архив.

Безопасность
Читать полностью

Как убедить ИИ в своей добросовестности перед проверкой эксплойта

ChatGPT и Claude отказывают в поиске уязвимостей, пока ты не докажешь, что не злоумышленник.

Безопасность
Читать полностью

OpenAI узнала о своей ответственности только после атаки на Hugging Face

Компания признала, что её ИИ‑агент был задействован в неделе длительной атаке на сервис Hugging Face только после публичного заявления.

Безопасность
Читать полностью

Элитные хакеры Северной Кореи ограбили собственный Центробанк

Тренированные государством киберспециалисты совершили кражу в Центробанке КНДР, удивив руководство страны.

Безопасность
Читать полностью

GitLab раскрыла рабочий RCE‑эксплойт, а патч затерялся в обычных обновлениях

GitLab скрывал уязвимость более месяца, выпустив исправление вместе с обычными патчами, что затруднило её обнаружение.

Безопасность
Читать полностью

Redis‑разработчики снова выпустили уязвимые патчи, тысячи серверов под угрозой

Обновления Redis не закрыли известную уязвимость, хакеры легко обходят новые заплатки.

Безопасность
Читать полностью

Хакер унес миллионы, обойдя код, благодаря ошибке людей

В результате атаки на мост AFX Trade почти все заблокированные активы исчезли из‑за человеческой ошибки.

Безопасность
Читать полностью

Microsoft ускоряет закрытие пиратской активации Windows

Пользователи успевают активировать систему через простые скрипты и утилиты, пока сервисы не заблокированы

Безопасность
Читать полностью

Как работает RCE‑уязвимость в службе журнала событий Windows

Microsoft исправила баг, позволяющий удалённо выполнить произвольный код через сервис EventLog.

Безопасность