уязвимости

321 пост

Вредоносное ПО в мультимедийной системе автомобиля: как происходит заражение

Ботнет на дороге: первый троян для головных устройств автомобилей

Злоумышленники нашли еще один источник бесплатных вычислительных ресурсов — головные устройства автомобилей. Рассказываем о первом обнаруженном зловреде, нацеленном именно на заражение авто.

Опасная матрешка: все о вредоносных файлах-полиглотах

Опасная матрешка: все о вредоносных файлах-полиглотах

Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?

Неотключаемый бэкдор в роботах-газонокосилках Yarbo

Робот-газонокосилка Yarbo — шпион в вашем дворе

В роботах-газонокосилках Yarbo обнаружили встроенный механизм удаленного доступа с одинаковыми паролями для всех устройств. Исследователь смог полностью перехватить управление роботом и даже заставить его… переехать владельца.

Хакеры используют утекшие инструменты спецслужб для атак на рядовых пользователей iOS

iPhone больше не безопасен: изучаем DarkSword и Coruna

Новые вредоносы DarkSword и Coruna для iOS демонстрируют, как инструменты спецслужб превращаются в массовое оружие киберпреступников. Разбираем, как устроены и чем опасны эти атаки и как избежать заражения.

Уязвимость CVE-2025-55182 в React и Next.js

Уязвимость React4Shell (React2Shell): защищаем веб-серверы от CVE-2025-55182

Миллионы сайтов, построенных на базе React и Next.js, содержат простую в эксплуатации уязвимость, приводящую к полному захвату сервера. Как проверить свой сервер и защитить веб-активы?

Что такое уязвимость Pixnapping и как защитить свой Android-смартфон

Уязвимость Pixnapping: неизбежный скриншот на Android-смартфоне

Обнаруженная исследователями уязвимость Android позволяет приложениям воровать с экрана пароли, одноразовые коды и другую секретную информацию, не требуя никаких специальных разрешений операционной системы. Как работает Pixnapping и что делать для защиты?