Chrome 146 защищает сессии пользователей от кражи
Google внедрил технологию Device Bound Session Credentials (DBSC) в Chrome 146 для пользователей Windows. Функция привязывает сессии браузера к конкретному устройству, что делает бесполезными...
Google внедрил технологию Device Bound Session Credentials (DBSC) в Chrome 146 для пользователей Windows. Функция привязывает сессии браузера к конкретному устройству, что делает бесполезными...
Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...
Хакеры взломали серверы обновлений популярного плагина Smart Slider 3 Pro и распространили версию 3.5.1.35 с бэкдором. Уязвимость затрагивает пользователей WordPress и Joomla, использующих этот...
Группировка Fancy Bear продолжает глобальную серию кибератак, используя методы, доступные даже при среднем уровне технической подготовки. Эксперты подчеркивают, что теперь наличие актуальных патчей и...
Исследователь под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в Windows, известной как BlueHammer. Баг позволяет локальному пользователю получить полный контроль...
Киберсообщество обсуждает, повлияет ли текущее перемирие на активность иранских хакеров, хотя прямого отношения к ним договоренности не имеют. Исторические данные показывают, что политические...
В популярном SDK EngageLab для Android обнаружена критическая уязвимость, позволяющая приложениям обходить песочницу системы и красть закрытые данные. Проблема затронула 50 миллионов устройств,...
Группа злоумышленников UAT-10362 атакует тайваньские НКО и университеты с помощью новой вредоносной программы LucidRook. Этот сложный загрузчик написан на языке Lua и использует библиотеки Rust для...
Сотрудники компаний все чаще используют нейросети без ведома IT-отделов, создавая феномен «теневого ИИ». Такие инструменты работают вне корпоративного контура безопасности, становясь «слепыми зонами»...
Хакеры используют уязвимость нулевого дня в Adobe Reader через специально сформированные PDF-файлы, активность которых отслеживается с декабря 2025 года. Исследователь Хайфей Ли из EXPMON...
Хакерская группировка Bitter, предположительно связанная с индийскими властями, организовала кампанию по слежке за журналистами, активистами и чиновниками в регионе MENA. Исследователи из Access Now,...
Хакерская группировка APT28 (Forest Blizzard) атакует организации по всему миру, используя уязвимые SOHO-роутеры. Вместо внедрения сложного вредоносного ПО злоумышленники просто меняют настройки...