
6 мая 2026, 14:50
Microsoft Edge хранит сохранённые пароли в памяти в открытом виде
Пентестер и ИБ-исследователь Том Йёран Сёнстебюсетер Рённинг сообщил, что Microsoft Edge загружает сохранённые пользователем пароли в хранилище процесса в открытом виде, даже если пользователь в текущ

6 мая 2026, 08:09
Разбор Troywell VPN: как плагин превращается в перехватчик трафика и данных
VPN-расширения в браузере часто воспринимаются как несложный средство: включил кнопку — получил “защищённое соединение”. Troywell VPN как раз из этой категории: он бесплатный, быстро устанавливается и

18 апреля 2026, 15:06
В Chrome Web Store обнаружено вредоносное плагин под видом YouTube-панели
Плагин Youside — боковая панель для YouTube. В описании заявлены встроенный плеер, подписки и быстрый доступ. На практике — вредоносное плагин, не связанное с YouTube, использующее внешний сервер для

24 марта 2026, 18:45
Атака на цепочку поставок: litellm 1.82.7 и 1.82.8 на PyPI содержат стилер credentials
24 марта 2026 года на PyPI были опубликованы версии 1.82.7 и 1.82.8 Python-библиотеки litellm (~97 млн загрузок в месяц) с вредоносным кодом, похищающим SSH-ключи, облачные credentials, секреты Kubern