Вторник, 1 сентября, 2026
Google search engine
Иногда так бывает: независимые команды университетских исследователей находят что-то новое, готовят к публикации научные работы и только в процессе публикации узнают, что решили одну и ту же задачу немного разными способами. Так случилось с исследованиями GDDRHammer и GeForge:...
Группа авторитетных исследователей представила на симпозиуме NDSS 2026 атаку AirSnitch, которая позволяет обходить функцию Wi-Fi client isolation, известную также под названиями «гостевая сеть» и «изоляция устройств». При помощи AirSnitch атакующий может подключиться к одной беспроводной сети на точке...
Компании системно работают над снижением поверхности атаки: сегментируют сети, управляют уязвимостями, внедряют EDR/XDR и стремятся автоматизировать реагирование. При этом, как ни парадоксально это звучит, они зачастую забывают один критически важный элемент —безопасность средств управления всей этой защитой. Происходит это...
Как мы уже писали в одном из предыдущих постов, современная разработка практически немыслима без использования компонентов open source. Но в последние годы связанные с этим риски становятся все разнообразнее, сложнее и многочисленней. Когда уязвимости появляются в инфраструктуре и...
В прошлом только специализированные компании по разработке ПО и очень крупные бизнесы должны были заботиться об уязвимостях в цепочке поставок и открытом исходном коде (open source). Но сегодня даже небольшие компании имеют собственную разработку, и проблема становится актуальной...
С чем у вас ассоциируются слова баксо, сате и ренданг? Многие ответят, что ни с чем, гурманы опознают блюда индонезийской кухни, а люди, следящие за ИБ-новостями, вспомнят об атаке на экосистему Node Package Manager (NPM), позволяющую разработчикам использовать...
Атаки на цепочку поставок уже не первый год остаются одним из самых опасных типов инцидентов информационной безопасности. Похоже на то, что их популярность у киберпреступников не только не спадает, но продолжает набирать обороты. В этом материале рассмотрим не...
Миллионы автоматизированных конвейеров разработки полагаются на встроенные в процесс сборки инструменты безопасности, такие как Trivy и Checkmarx AST. Именно эти доверенные решения недавно стали точкой входа для одной из наиболее масштабных и опасных атак на цепочку поставок в...
Разнообразные кодинговые ИИ-платформы предлагают быстро и без лишних усилий воплотить идеи в жизнь. К сожалению, мы знаем, кому постоянно нужно воплощать в жизнь новые идеи (потому что старые мы достаточно быстро начинаем выявлять и блокировать). Речь, конечно, о...
Недавно мы рассказывали о том, как злоумышленники распространяют инфостилер AMOS под macOS при помощи рекламы в Google, используя при этом чат c ИИ-ассистентом на настоящем сайте OpenAI для размещения вредоносной инструкции. Мы решили чуть глубже исследовать эту тему...