
19 апреля 2026, 11:07
Исследование: для разблокировки по лицу на Android-смартфонах можно применять фото
Тесты в лабораториях Which выявили, что функцию блокировки по лицу во многих современных смартфонах можно обойти, используя лишь фотографию владельца. Читать далее

18 апреля 2026, 15:17
NIST ограничила обработку CVE после 263%-ного роста числа поступивших сообщений об уязвимостях
Национальный институт стандартов и технологий (NIST) объявил об изменениях в порядке обработки уязвимостей и угроз кибербезопасности, перечисленных в Национальной базе данных уязвимостей (NVD). Такое

18 апреля 2026, 13:17
GPT-5.4 и Opus 4.6 воспроизвели находки закрытой модели Mythos от Anthropic
Anthropic заявила, что их закрытая схема Mythos находит уязвимости, недоступные публичным инструментам. Исследователи из Vidoc проверили это. В начале апреля Anthropic опубликовала результаты проекта

16 апреля 2026, 12:00
Подводные камни регулярных выражений: катастрофический возврат, ReDoS-атаки и выявление уязвимостей
Все знают про регулярные выражения, многие используют их на регулярной (фить-ха!) основе. Однако не все знают, что у них есть слабые места… На вебинаре разберём, что же скрывают внутри себя регулярные
16 апреля 2026, 11:07
Microsoft столкнулась с новыми проблемами безопасности в Windows Recall
Флагманская опция Windows 11 на основе искусственного интеллекта Recall сохраняет пробелы в безопасности. Данные, которые она собирает, могут легко получить злоумышленники. Ознакомиться далее

14 апреля 2026, 13:17
Adobe устранила критический дефект в Acrobat Reader
Компания Adobe выпустила экстренное апдейт безопасности для Acrobat Reader, устраняющее уязвимость CVE-2026-34621, которая использовалась в атаках нулевого дня как минимум с декабря. Ознакомиться дале

8 апреля 2026, 14:36
Project Glasswing: Anthropic нашла тысячи уязвимостей нулевого дня во всём основном софте
7 апреля 2026 года Anthropic объявила о запуске Project Glasswing - новой инициативы, которая объединяет AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, N

6 апреля 2026, 09:42
Доверенное апдейт как вектор атаки: разбираем Operation TrueChaos и защиту от supply-chain угроз
Злоумышленники через уязвимость в системе видеоконференцсвязи TrueConf проникли в сети государственных учреждений Юго-Восточной Азии. Уязвимость получила идентификатор CVE-2026-3502 (BDU:2026-04546 по

2 апреля 2026, 18:53
Apple выпустила апдейт iOS 18.7.7, которое закрывает уязвимости из эксплойт-кита DarkSword
Apple выпустила обновление безопасности iOS 18.7.7. Оно закрывает уязвимости, которые использует эксплойт-кит DarkSword. Пользователи, которым не нравится свежий дизайн в iOS 26, могут тоже получить б