уязвимости

311 постов

Уязвимость CVE-2025-55182 в React и Next.js

Уязвимость React4Shell (React2Shell): защищаем веб-серверы от CVE-2025-55182

Миллионы сайтов, построенных на базе React и Next.js, содержат простую в эксплуатации уязвимость, приводящую к полному захвату сервера. Как проверить свой сервер и защитить веб-активы?

Что такое уязвимость Pixnapping и как защитить свой Android-смартфон

Уязвимость Pixnapping: неизбежный скриншот на Android-смартфоне

Обнаруженная исследователями уязвимость Android позволяет приложениям воровать с экрана пароли, одноразовые коды и другую секретную информацию, не требуя никаких специальных разрешений операционной системы. Как работает Pixnapping и что делать для защиты?

Половина спутникового трафика в мире оказалась незашифрованной

Не смотрите наверх, или Как перехватить спутниковые данные

Исследователи обнаружили, что 50% данных со спутников передается в незашифрованном виде. Среди них — ваши разговоры и переписки по сотовому, банковские, военные, государственные и иные данные. Как так вышло и что с этим делать?

Lovense 8 лет не закрывала уязвимости в приложениях

Уязвимости в Lovense: небезопасные игрушки для взрослых

История о том, как уязвимости в приложениях производителя интимных игрушек Lovense раскрывали личность пользователей и позволяли захватывать их аккаунты, а компания годами игнорировала проблему.