Статьи категории: Security
В центре внимания
Наши спонсоры
2026 Security Checkup: Проверяем безопасность аккаунта Microsoft
Надоело вводить пароли? Этот гайд покажет, как за 10 минут сделать аккаунт Microsoft суперзащищенным и удобным, используя двухшаговую проверку и беспарольный вход с Microsoft Authenticator. Спокойствие и безопасность — бесценно!
30 дней назад
- 0
- 74
Проверка безопасности в 2026: как я делаю свои аккаунты неуязвимыми
Разбираемся с безопасностью аккаунтов в 2026 году! Автор делится своим опытом и топ-iais, как сделать свои онлайн-данные неуязвимыми: passkeys, менеджеры паролей, 2FA и не только. Не бойтесь начинать с малого – каждый шаг важен!
1 месяц назад
- 0
- 66
Google теперь может сливать вашу историю поиска полиции без ордера: суд решил, что вы сами согласились!
Теперь Google может делиться вашей историей поиска с властями без ордера. Пенсильванский суд решил, что согласие с условиями использования — это отказ от прав на конфиденциальность. Это реально меняет всё!
1 месяц назад
- 0
- 104
40 миллиардов причин для беспокойства: как маркетинговая компания оставила ваши данные без защиты
В 2025 году обнаружена утечка данных из незащищенной базы данных компании Netcore Cloud Pvt. Ltd, содержащая около 40 миллиардов записей (13TB). Данные включали email адреса, темы сообщений, а также информацию о банковских и медицинских уведомлениях. База данных не была защищена паролем и не зашифрована. Эксперты предупреждают о рисках фишинга и социальной инженерии из-за доступности такой информации. Это лишь одна из крупных утечек данных в 2025 году, включая инциденты с Discord, Plex и X (Twitter).
4 месяца назад
- 0
- 159
Утечка в Discord: хакеры получили доступ к личным данным десятков тысяч пользователей
В сентябре 2025 года произошла утечка данных у стороннего поставщика 5CA, обслуживающего Discord, затронувшая около 70 000 пользователей. Хакеры получили доступ к правительственным удостоверениям, email-адресам, именам, контактным данным, частичной информации об оплате и IP-адресам. Discord отказался выплатить выкуп и начал расследование, уведомив пострадавших пользователей. Инцидент поднимает вопросы о безопасности обязательной проверки возраста в интернете и о том, смогут ли компании обеспечить защиту личных данных.
4 месяца назад
- 0
- 218
Тревожный звонок для любителей кино: сервис Plex сообщает об утечке данных
Популярный медиасервер Plex объявил об инциденте безопасности, затронувшем данные учетных записей пользователей. Злоумышленники получили доступ к ограниченному набору данных, включая электронные адреса, имена пользователей, хэшированные пароли и данные аутентификации. Plex рекомендует пользователям сменить пароли и включить двухфакторную аутентификацию, если она еще не активирована. Компания утверждает, что данные кредитных карт не были скомпрометированы, так как они не хранятся на серверах Plex.
5 месяцев назад
- 0
- 173
Опасный сбой в доверенной системе: AI-браузер Comet за 200 долларов оказался дырявым
Обнаружены уязвимости в AI-браузере Comet от Perplexity, позволяющие злоумышленникам внедрять вредоносный код и получать доступ к конфиденциальной информации пользователя. Brave и Guardio выявили, что Comet не различает инструкции пользователя и контент веб-страниц, что позволяет злоумышленникам перехватывать контроль над браузером и получать доступ к данным, включая пароли и банковские реквизиты. Guardio удалось обмануть Comet, заставив его совершить покупку на поддельном сайте и предоставить учетные данные на фишинговой странице.
5 месяцев назад
- 0
- 188
Бесплатный VPN в Chrome: реальная угроза приватности или как за вами следят даже в браузере
Обнаружена Chrome расширение FreeVPN.One, которое тайно делает скриншоты веб-сайтов и отправляет их разработчику. Расширение, установленное более чем 100 000 раз, маскируется под бесплатный VPN, собирая данные пользователей, даже при отключенной функции AI Threat Detection. Google проводит проверку расширений, однако FreeVPN.One избежал обнаружения, что вызывает опасения в безопасности Chrome Web Store. Ситуация сравнивается с Windows Recall из-за проблем конфиденциальности.
5 месяцев назад
- 0
- 288
Windows Hello не так безопасна, как кажется: как хакеры могут обойти защиту вашего компьютера
Исследователи продемонстрировали, как можно обмануть Windows Hello в бизнес-версии. Злоумышленник, получив права локального администратора, может внедрить свой скан лица в биометрическую базу данных целевой машины, после чего система разблокируется, принимая чужое лицо за лицо пользователя. Для защиты рекомендуется использовать Enhanced Sign-in Security (ESS) или отключить биометрию.
6 месяцев назад
- 0
- 196
Ошибка в коде Microsoft открыла злоумышленникам доступ к вашим файлам: как это произошло
Исследователь безопасности Аонан Гуан обнаружил path traversal уязвимость в open-source фреймворке NLWeb от Microsoft, позволяющую злоумышленникам получать доступ к файлам на сервере. Уязвимость заключалась в некорректной обработке пути к файлу, позволяя обходить ограничения и получать доступ к конфиденциальным файлам, включая .env с ключами API. Microsoft оперативно выпустила исправление, добавив проверки на наличие '..' в пути, допустимые расширения файлов и нахождение файла в одобренном корневом каталоге.
6 месяцев назад
- 0
- 177
Опасность для миллионов компьютеров Dell: срочно обновите систему!
Обнаружена критическая уязвимость в миллионах ПК Dell из-за дефектов в чипах Broadcom серии BCM5820X, используемых в ноутбуках Precision и Latitude. Уязвимости связаны с ControlVault3 и позволяют злоумышленникам получать доступ к конфиденциальной информации, удаленно выполнять код и вызывать другие серьезные проблемы. Dell выпустила патчи и рекомендует пользователям немедленно обновиться. Эксплойты пока не обнаружены.
6 месяцев назад
- 0
- 193
Опасная находка: уязвимость в библиотеке, используемой GNOME, обнаружена экспертами Google
Google Project Zero обнаружил уязвимость в библиотеке libxslt, используемой в GNOME. Уязвимость типа use-after-free (UAF) связана с некорректным освобождением Result Value Tree (RVT). Это может привести к выполнению вредоносного кода или сбоям в приложениях. Google предоставил GNOME 90 дней на исправление, после чего информация была обнародована. Из-за отсутствия активного мейнтейнера libxslt исправление задерживается, что создает риски для пользователей.
6 месяцев назад
- 0
- 175
Забудьте о взломах: Proton представила бесплатный и безопасный аутентификатор
Proton запустила бесплатное кроссплатформенное приложение Proton Authenticator для генерации кодов двухфакторной аутентификации (2FA) на iOS, Android, Windows, macOS и Linux. Приложение синхронизирует одноразовые пароли, генерирует следующий код, поддерживает автоматическое резервное копирование, автономный режим, импорт/экспорт, биометрическую аутентификацию и является open-source с сквозным шифрованием.
6 месяцев назад
- 0
- 358
Google усиливает защиту ваших данных в Workspace: хакерам станет сложнее
Google усиливает защиту учетных записей Workspace, внедряя три улучшения для борьбы с кражей cookie-файлов и токенов аутентификации. Эти меры направлены на предотвращение несанкционированного доступа, даже при использовании многофакторной аутентификации. Вводятся passkey для Workspace, Device Bound Session Credentials (DBSC) и shared signals framework (SSF).
6 месяцев назад
- 0
- 250
Приложение для знакомств "Tea" слило личные переписки пользователей в новой утечке данных
Популярное приложение для знакомств Tea, предназначенное для женщин, столкнулось с утечкой данных. Вторая база данных, содержащая около 1,1 миллиона сообщений, стала общедоступной. Эти сообщения касаются конфиденциальных тем, включая измены, аборты и неверных партнеров. Компания подтвердила взлом и заявила, что принимает меры по усилению кибербезопасности и предложит пострадавшим пользователям услуги по защите личных данных.
6 месяцев назад
- 0
- 221
Блокировка Windows Recall: AdGuard приходит на помощь
AdGuard добавил новую функцию в версии 7.21 для Windows, позволяющую отключать Windows Recall. Разработчики AdGuard считают, что даже с улучшениями безопасности, Recall остается сомнительной функцией, уязвимой для взлома PIN-кодов и сбоев фильтров. Функция "Disable Windows Recall" находится в настройках защиты от слежения. Recall доступен только на Copilot+ ПК и может появиться на обычных ПК с новыми процессорами Intel.
6 месяцев назад
- 0
- 228
Новые правила онлайн: как проверка возраста в Великобритании может повлиять на вашу конфиденциальность
В Великобритании вступает в силу закон, требующий от онлайн-платформ, включая социальные сети и сайты с пользовательским контентом, проверять возраст пользователей. Это вызывает опасения у организации Open Rights Group, которая призывает к регулированию поставщиков услуг по подтверждению возраста, чтобы защитить личные данные пользователей от злоупотреблений, фишинга и других угроз. ORG также критикует размытые определения «вредоносного контента» и призывает к большей конкретике.
6 месяцев назад
- 0
- 218
