🖼 Исходник Miаsma: как червь для кражи данных случайно стал open-source
Архитектура вредоносного фреймворка Miаsma, который в последнее время штамповал supply-chain атаки на open-source экосистемы, на несколько часов зависла на GitHub…
Архитектура вредоносного фреймворка Miаsma, который в последнее время штамповал supply-chain атаки на open-source экосистемы, на несколько часов зависла на GitHub…
Ну вот. Опять двадцать пять. WhatsApp снова поймал NSO Group за руку — их Pegasus пытался фишить пользователей. И это…
ИИ-платформа Langflow: дыра, через которую пишут файлы Атакующие активно эксплуатируют CVE-2025-5027 — path traversal высокого уровня опасности в AI-платформе Langflow.…
Ну вот, опять Сайт UK Visa Portal, никак не связанный с британским правительством, умудрился выгрузить данные клиентов в незащищённый облачный…
Возраст без лица Очередной способ доказать, что тебе есть 18, не светя паспортом и биометрией. WebAssembly в браузере — звучит…
Открытый LLM-эндпоинт давно стал халявным вычислителем для любого желающего. Но майские наблюдения ханипотов в DE/US/RU показали: атакующие пошли дальше. Теперь…
FROST Исследователи нашли способ читать закрытые данные через… SSD. Специально подготовленная веб-страница использует уязвимость контроллера накопителя — и вуаля, приватные…
Спутник не долетел Ну вот. Госдума решила, что Штаты и так слишком много знают про наши леса и болота через…
70% российских роутеров до сих пор работают на древней частоте 2,4 ГГц и не получают обновлений. В многоквартирном доме этот…
Знакомая история: Встроенный в Windows Defender, который должен защищать, сам стал дырой. На GitHub (тоже, кстати, майкрософтовский) уже лежит готовый…