Рубрики
Новости

Данные россиян оказались под угрозой из-за мошенников

Почти 2,5 года не устраняется уязвимость в браузерах на движке Chromium, включая Google Chrome, Microsoft Edge, Opera, Brave и Vivaldi, которые активно используют в РФ. Читать далее

Рубрики
Технологии

Почему факты не работают: шесть причин, по которым люди верят слухам

Как вышло, что опытные венчурные инвесторы Silicon Valley Bank и IT-директора клиентов CrowdStrike принимали решения на основе слухов, игнорируя официальные отчеты и графики? За последние десять лет когнитивная наука накопила массив данных, доказывающий: классическая «модель информационного дефицита» больше не работает. ​Статья носит справочный характер и задумана как навигатор по современным исследованиям для специалистов, которым необходимо […]

Рубрики
На повестке дня

В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker

Разработчики Microsoft представили временные защитные меры для проблемы YellowKey — 0-day-уязвимости для обхода BitLocker, которая позволяет получить доступ к зашифрованным данным на Windows-устройствах при наличии доступа к системе. Уязвимость получила идентификатор CVE-2026-45585 и оценку 6,8 балла по шкале CVSS.

Рубрики
Технологии

ИИ взломал защиту Mac на процессоре M5 за 5 дней — Apple строила её 5 лет

Защита iPhone и Mac впервые столкнулась с серьёзным вызовом со стороны искусственного интеллекта: ИИ-модель Mythos от компании Anthropic помогла исследователям обойти аппаратную систему безопасности Apple Memory Integrity Enforcement (MIE), на разработку которой инженеры Apple потратили пять лет. И это неудивительно — macOS стали взламывать слишком часто в последнее время. В этой статье разберём, как устроена […]

Рубрики
ИТ

Игроки в Forza Horizon 6 нашли уязвимость для быстрой прокачки автомобилей

Способ, вероятно, исправят в будущих патчах.

Рубрики
Технологии

Устранить нельзя оставить —  разбираем ситуацию с уязвимостями в российской виртуализации

Привет, Хабр! Уже больше 10 лет я работаю с виртуализацией, и за это время успел в разной степени потрогать самые разные платформы. Естественно, до 2022 года это была в большей степени VMware, а параллельно с ней и разный опенсорс, в последние же годы руки добрались и до некоторых наших платформ.  Вообще идея этой статьи у […]

Рубрики
На повестке дня

Завершился Pwn2Own Berlin. Исследователи показали 47 уникальных 0-day

На завершившемся соревновании Pwn2Own Berlin 2026 ИБ-исследователи заработали 1 298 250 долларов США, продемонстрировав эксплуатацию 47 уникальных уязвимостей нулевого дня. В этом году соревнование было посвящено корпоративным технологиям и ИИ, а среди целей оказались Windows 11, Microsoft Exchange, VMware ESXi, браузеры, контейнерные среды и LLM-инструменты.

Рубрики
На повестке дня

Опубликован PoC-эксплоит для Linux-уязвимости DirtyDecrypt

Исследователи опубликовали PoC-эксплоит для новой уязвимости повышения привилегий в ядре Linux. Баг, получивший название DirtyDecrypt (он же DirtyCBC), позволяет локальному атакующему получить root-права в уязвимых системах.

Рубрики
Технологии

Большая уязвимость Android. Как ваш смартфон могут прослушивать через процессор известного бренда

Когда мы говорим о безопасности смартфона, мы обычно думаем об антивирусах или вредоносных приложениях. Но ещё большая угроза скрыта гораздо глубже, то есть на уровне железа. Абсолютное большинство флагманских Android-смартфонов работают на процессорах Qualcomm. Внутри практически каждого из них спрятан секрет, о котором предпочитают не говорить: независимая подсистема Hexagon (QDSP), которая имеет полный доступ к…

Рубрики
ИТ

Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга

Что расследование рассказало о кибератаке на Huawei.Read More