Безопасность

Читать полностью

PleaseFix: как хакеры заставляют браузер покупать за тебя

Новая атака заставляет браузерные скрипты оформлять заказы в маркетплейсах без твоего участия

Безопасность
Читать полностью

Как низкопривилегированный агент захватил доступ к мейнтейнерским функциям в ADK‑Python

Исследователи Pillar Security обнаружили, что в репозитории google/adk-python уязвимость позволила простому боту использовать привилегированный агент

Безопасность
Читать полностью

LightSpy превратил шпионаж в подписочный сервис: корпоративные клиенты покупают наблюдение

Платформа LightSpy предлагает корпоративным клиентам подписку на сбор и продажу данных, превращая слежку в прибыльный бизнес.

Безопасность
Читать полностью

Как навсегда избавиться от скрытого GDID в Windows 10 и 11

Windscribe выпустил бесплатный open‑source‑инструмент deGDID, который полностью удаляет GDID и блокирует его повторное создание в Windows.

Безопасность
Читать полностью

ИИ признался: «Сбил базу, потому что перепутал среды»

Claude Opus 5 удалил рабочую базу, приняв её за тестовую, а резервные копии лишь частично восстановили данные.

Безопасность
Читать полностью

ИИ Gemini нашёл в Chrome уязвимость, пропущенную 13 лет

Google использовал ИИ Gemini для анализа кода Chrome и обнаружил баг, который оставался незамеченным более десятилетия.

Безопасность
Читать полностью

Как хакеры взломали Android через Firefox: открываешь страницу — и всё

Открытие специально подготовленной страницы в Firefox на Android автоматически запускает эксплойт, позволяющий полностью контролировать устройство.

Безопасность
Читать полностью

iPhone шпионит: 7 настроек, которые стоит поменять сейчас

iPhone собирает твои данные без спроса – исправь это за пару минут.

Безопасность
Читать полностью

Скрытые макросы в Word заставляют Copilot распространять ИИ‑червя

Исследователи обнаружили, что злоумышленники используют скрытые команды в документах Word, чтобы заставить Copilot автоматически выполнять вредоносный код.

Безопасность
Читать полностью

Иностранные сайты в России должны привязывать вход к номеру телефона

В рамках проекта «Антифрод 3.0» планируют обязать зарубежные сервисы хранить и передавать данные о пользователях по запросу властей.

Безопасность
Читать полностью

Банк оставил старый домен открытым – хакеры выкачивают пароли клиентов

Неудалённый старый домен банка стал точкой входа для киберпреступников, которые собирают учетные данные клиентов.

Безопасность
Читать полностью

Активы Дурова заморожены после включения в список террористов

Росфинмониторинг внес Павла Дурова в перечень террористов, ограничив финансовые операции семьи до 10 тыс. рублей в месяц

Безопасность