Месяц: Декабрь 2024

Злоумышленники умышленно «забывают» seed-фразы от криптокошельков на YouTube​​

Злоумышленники умышленно «забывают» seed-фразы от криптокошельков на YouTube​​ Исследователи «Лаборатории Касперского» обнаружили новую мошенническую схему. Злоумышленники используют в качестве приманки…

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере​​

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере​​ Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2,…

В магазин Европейского космического агентства внедрили веб-скиммер​​

В магазин Европейского космического агентства внедрили веб-скиммер​​ Официальный интернет-магазин Европейского космического агентства подвергся взлому. В результате на сайт был внедрен…

Обзор перспективных исследований за 2024 год. Колонка Дениса Макрушина​​

Обзор перспективных исследований за 2024 год. Колонка Дениса Макрушина​​ Для подписчиковСегодня поговорим о самых классных ресерчах этого года. Принципы защищенного…

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит​​

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит​​ Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости…

Исследователи показали, что ИИ можно джейлбрекнуть с помощью повторения промптов​​

Исследователи показали, что ИИ можно джейлбрекнуть с помощью повторения промптов​​ Специалисты компании Anthropic, разрабатывающей семейство больших языковых моделей (LLM) Claude,…

Техника безопасности при запуске крупной фичи: баланс между быстрыми метриками и прыжком веры

Практически любой зрелый ИТ-продукт отчасти напоминает неповоротливый механизм, в который сложно вносить глобальные изменения, а предсказать реакцию пользователей на них…

Современные системы киберобмана: от статичных ловушек до гибких платформ с широкими возможностями

Концепция обмана хакеров появилась еще в конце 90-x гг. прошлого века и прошла путь от статичных ловушек (ханипотов) и ханитокенов…

Исследование уровня ИБ в компаниях Санкт-Петербурга за 2024 год

Компания «СёрчИнформ» опросила более 100 специалистов по информационной безопасности компаний Санкт-Петербурга. Утечки в компаниях Санкт-Петербурга В компаниях Санкт-Петербурга стали реже…

Фишинговый сервис FlowerStorm пришел на смену закрывшемуся Rockstar2FA​​

Фишинговый сервис FlowerStorm пришел на смену закрывшемуся Rockstar2FA​​ Исследователи обнаружили, что после закрытия хакерского сервиса Rockstar2FA популярность стала набирать новая…