blackhat.jpg
Одна ошибка, два ИИ, три часа — эксплойт в студию
Пока ты читаешь описание CVE, ИИ уже пишет эксплоит. Автоматизация разработки эксплойтов больше не дело далёкого будущего — она уже здесь. Искусственный интеллект, вооружённый правильными подсказками и доступом к открытым данным, способен за считанные часы превратить описание уязвимости в рабочий эксплоит. Об этом рассказал специалист ProDefense, сумевший за один...
fbit.jpg
ФБР теперь в Telegram: я верну все, а заодно и заберу остальное
Как жертвы снова становятся жертвами. ФБР выпустило предупреждение о масштабной мошеннической схеме, в рамках которой преступники выдают себя за сотрудников Центра жалоб на интернет-преступления (IC3). С декабря 2023 года по февраль 2025-го ведомство зафиксировало более 100 подобных случаев. Все объединены одним — злоумышленники пытаются повторно обмануть...
bulldog.jpg
Bulldog вышел из будки: панель управления Shedding Zmiy попала в сеть
C2, Go и Jungle Map: что скрывает бэкдор с интерфейсом мечты. В ходе исследования инфраструктуры проукраинской хакерской группировки Shedding Zmiy специалисты Solar 4Rays обнаружили открытый доступ к веб-панели, связанной с вредоносным ПО Bulldog Backdoor. Панель развернута на одном из C2-серверов и представляет собой современное React-приложение...
telega2.jpg
Дуров: «Лучше уйдём из Франции, чем сдадим шифрование»
Павел Дуров заявил о принципиальной позиции. Основатель Telegram Павел Дуров предупредил о новой попытке ограничить использование сквозного шифрования во Франции. В своём заявлении он сообщил, что в марте Сенат Франции одобрил законопроект, который требовал от мессенджеров встроить механизм доступа к переписке пользователей для полиции. Однако Национальная...
sshb.jpg
CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети
Любой может проникнуть в вашу систему без аутентификации… Если не обновитесь прямо сейчас. Специалисты Рурского университета в Бохуме выявили критическую брешь в SSH-компоненте платформы Erlang/OTP. Как стало известно в среду из списка рассылки OpenWall , брешь в безопасности с индексом CVE-2025-32433 позволяет злоумышленникам выполнять произвольный код на...
nfc.jpg
Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль
Хотите потерять все свои сбережения? Просто приложите дебетовку к смартфону. Специалисты компании Cleafy , занимающейся безопасностью мобильных устройств, раскрыли детали новой криминальной схемы, угрожающей владельцам банковских карт. Злоумышленники создали платформу SuperCard X, которая работает по модели "вредоносное ПО как услуга" и позволяет похищать...
dkim.jpg
Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM
Даже ИБ-специалисты сначала не поверили, что такое возможно. Хакеры нашли способ обмануть пользователей, отправляя им письма, которые выглядят так, будто пришли напрямую от Google, хотя на самом деле содержат ссылку на поддельный сайт для кражи данных. Суть атаки заключается в том, что сообщение проходит проверку подлинности DKIM, как если бы оно было...
atlassian.jpg
«Активный инцидент» в Atlassian: только ошибки и пустота
Сломанная Jira парализовала команды по всему миру. С утра 16 апреля пользователи Atlassian сталкиваются с серьёзными перебоями в работе нескольких продуктов Jira. Популярные инструменты для управления проектами, включая Jira, Jira Service Management, Jira Work Management и Jira Product Discovery, начали выдавать ошибки и демонстрировать нестабильное...
googleads.jpg
Фейк не пройдёт: Google включила антивирус на рекламу
5 миллиардов реклам — в мусорку. Google подвела итоги 2024 года в отчёте о безопасности рекламы, опубликовав внушительные цифры борьбы с недобросовестной рекламой. Всего за год было заблокировано 5,1 миллиарда объявлений и приостановлено более 39,2 миллиона аккаунтов рекламодателей. Резкое усиление модерации связано с ростом угроз, порождённых...
juicy.jpg
JUICYJAM: государство завело аккаунт для доносов
Тайный никнейм ведёт охоту на протестующих. С 2020 года в Таиланде действует одна из самых продолжительных и агрессивных кампаний цифровых преследований в Юго-Восточной Азии. Расследование Citizen Lab показало, что за аккаунтом «Ms. Juk Khlong Sam» скрывается целая государственная машина, направленная на подавление продемократического движения. Под...

Статистика форума

Темы
25 450
Сообщения
64 334
Пользователи
18 906
Новый пользователь
rckl

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
509
Пользователи онлайн:
10
Гости онлайн:
499