Google внедрил Device-Bound Session Credentials (DBSC) в Chrome для Windows, и это серьезный удар по угонам сессий! Раньше стащить куки было одним из простых способов получить доступ к чужому аккаунту, ведь они подтверждали, что ты — это ты. Теперь DBSC привязывает сессию к твоему конкретному устройству, не позволяя использовать украденные куки на другом компьютере. По сути, Google добавил физический замок на твою цифровую дверь. Для нас это значит, что даже если мы случайно поймаем фишинговую ссылку, шанс, что вор реально зайдет в наш аккаунт, сильно снижается. Отличный шаг для повышения безопасности повседневного веб-серфинга.
Ну что, друзья, новый виток кибершпионажа: пакистанская группировка SideCopy засветилась в атаке на Министерство финансов Афганистана. Фишка в том, что они использовали классический, но до сих пор...
Веб-приложения и API всё чаще становятся мишенью продвинутых атак, и это не случайно. Злоумышленники активно используют ИИ, чтобы обходить старые добрые фаерволы и WAF'ы, которые не видят...
Google выпустила июньские патчи для Android, прикрыв аж 124 уязвимости. Но самое интересное – одна из них (нулевого дня!) уже вовсю использовалась в адресных атаках. Это значит, что пока вы там...
Представьте: вчера уязвимость только нашли, а сегодня AI уже клепает эксплойты и раскидывает их по всему интернету. Статья TheHackerNews бьет тревогу – ИИ сокращает время от публикации бага до...