Статьи категории: Security
Security
Боитесь, что Edge загрузит ваши пароли в память в виде открытого текста
Привет, народ! Шокирующая новость: Microsoft Edge на запуске скидывает все твои сохранённые пароли в оперативку в чистом виде, без шифрования! И только он так чудит среди Chromium-браузеров – Chrome и ко держат всё в секрете. Microsoft отмахивается: мол, если хакер уже в системе, то поздно пить б...
В центре внимания
Наши спонсоры
Хитрый план хакеров: как северокорейцы взломали Windows через Teams и Slack
Северокорейские хакеры из группы UNC1069 провернули хитрую схему: поддельные аккаунты, фейковые компании в Teams и Slack, и вот уже новая версия библиотеки axios с RAT попадает в npm. Масштаб последствий пока не ясен, но опасно!
1 месяц назад
- 0
- 88
В Edge орудует новая зараза: липовая проверка Google превращается в шпионскую PWA
В Edge появился новый трюк мошенников: липовая проверка безопасности Google, ведущая к установке вредоносной PWA. Она крадет данные из буфера обмена, SMS, геолокацию и работает в фоне, используя ваш браузер как прокси. Эксперты Malwarebytes подготовили инструкцию по удалению.
2 месяца назад
- 0
- 103
Ваши менеджеры паролей могут быть уязвимы: что нужно знать
Популярные менеджеры паролей, такие как Bitwarden, LastPass и Dashlane, оказались не такими уж безопасными. Исследования выявили уязвимости, позволяющие восстанавливать пароли. Эксперты советуют не паниковать, но быть внимательнее, рассмотреть локальные решения, использовать 2FA и пасс-ключи.
3 месяца назад
- 0
- 107
Осторожно! Хакеры используют фейковые CAPTCHA для кражи ваших данных!
Хакеры орудуют новыми фейковыми CAPTCHA, которые заставляют вас запускать вредоносные скрипты через Win+R. Эта схема, "ClickFix", крадет пароли, крипту, аккаунты и другую инфу. Будьте бдительны!
3 месяца назад
- 0
- 133
😱 149 миллионов паролей слили в сеть! Не только почта, но и финансы!
Нашли огромную базу данных на 96 ГБ с паролями от 149 млн аккаунтов! Почта, соцсети, финансы, даже .gov домены — полный набор. Это сбор из разных источников, теперь данные в открытом доступе. Главное — сложные пароли и 2FA!
3 месяца назад
- 0
- 114
Microsoft — главная приманка для мошенников: как не попасться на удочку
Microsoft — главный клондайк для мошенников! 😱 22% фишинговых атак в прошлом году прикрывались этой компанией. Люди верят гигантам, а злодеи этим пользуются, создавая фейковые сайты и письма. Главное — не спешить, проверять отправителя, использовать двухфакторку и не поддаваться давлению!
4 месяца назад
- 0
- 119
2026 Security Checkup: Проверяем безопасность аккаунта Microsoft
Надоело вводить пароли? Этот гайд покажет, как за 10 минут сделать аккаунт Microsoft суперзащищенным и удобным, используя двухшаговую проверку и беспарольный вход с Microsoft Authenticator. Спокойствие и безопасность — бесценно!
4 месяца назад
- 0
- 178
Проверка безопасности в 2026: как я делаю свои аккаунты неуязвимыми
Разбираемся с безопасностью аккаунтов в 2026 году! Автор делится своим опытом и топ-iais, как сделать свои онлайн-данные неуязвимыми: passkeys, менеджеры паролей, 2FA и не только. Не бойтесь начинать с малого – каждый шаг важен!
4 месяца назад
- 0
- 138
Google теперь может сливать вашу историю поиска полиции без ордера: суд решил, что вы сами согласились!
Теперь Google может делиться вашей историей поиска с властями без ордера. Пенсильванский суд решил, что согласие с условиями использования — это отказ от прав на конфиденциальность. Это реально меняет всё!
5 месяцев назад
- 0
- 174
40 миллиардов причин для беспокойства: как маркетинговая компания оставила ваши данные без защиты
В 2025 году обнаружена утечка данных из незащищенной базы данных компании Netcore Cloud Pvt. Ltd, содержащая около 40 миллиардов записей (13TB). Данные включали email адреса, темы сообщений, а также информацию о банковских и медицинских уведомлениях. База данных не была защищена паролем и не зашифрована. Эксперты предупреждают о рисках фишинга и социальной инженерии из-за доступности такой информации. Это лишь одна из крупных утечек данных в 2025 году, включая инциденты с Discord, Plex и X (Twitter).
7 месяцев назад
- 0
- 223
Утечка в Discord: хакеры получили доступ к личным данным десятков тысяч пользователей
В сентябре 2025 года произошла утечка данных у стороннего поставщика 5CA, обслуживающего Discord, затронувшая около 70 000 пользователей. Хакеры получили доступ к правительственным удостоверениям, email-адресам, именам, контактным данным, частичной информации об оплате и IP-адресам. Discord отказался выплатить выкуп и начал расследование, уведомив пострадавших пользователей. Инцидент поднимает вопросы о безопасности обязательной проверки возраста в интернете и о том, смогут ли компании обеспечить защиту личных данных.
7 месяцев назад
- 0
- 275
Тревожный звонок для любителей кино: сервис Plex сообщает об утечке данных
Популярный медиасервер Plex объявил об инциденте безопасности, затронувшем данные учетных записей пользователей. Злоумышленники получили доступ к ограниченному набору данных, включая электронные адреса, имена пользователей, хэшированные пароли и данные аутентификации. Plex рекомендует пользователям сменить пароли и включить двухфакторную аутентификацию, если она еще не активирована. Компания утверждает, что данные кредитных карт не были скомпрометированы, так как они не хранятся на серверах Plex.
8 месяцев назад
- 0
- 231
Опасный сбой в доверенной системе: AI-браузер Comet за 200 долларов оказался дырявым
Обнаружены уязвимости в AI-браузере Comet от Perplexity, позволяющие злоумышленникам внедрять вредоносный код и получать доступ к конфиденциальной информации пользователя. Brave и Guardio выявили, что Comet не различает инструкции пользователя и контент веб-страниц, что позволяет злоумышленникам перехватывать контроль над браузером и получать доступ к данным, включая пароли и банковские реквизиты. Guardio удалось обмануть Comet, заставив его совершить покупку на поддельном сайте и предоставить учетные данные на фишинговой странице.
8 месяцев назад
- 0
- 247
Бесплатный VPN в Chrome: реальная угроза приватности или как за вами следят даже в браузере
Обнаружена Chrome расширение FreeVPN.One, которое тайно делает скриншоты веб-сайтов и отправляет их разработчику. Расширение, установленное более чем 100 000 раз, маскируется под бесплатный VPN, собирая данные пользователей, даже при отключенной функции AI Threat Detection. Google проводит проверку расширений, однако FreeVPN.One избежал обнаружения, что вызывает опасения в безопасности Chrome Web Store. Ситуация сравнивается с Windows Recall из-за проблем конфиденциальности.
9 месяцев назад
- 0
- 363
Windows Hello не так безопасна, как кажется: как хакеры могут обойти защиту вашего компьютера
Исследователи продемонстрировали, как можно обмануть Windows Hello в бизнес-версии. Злоумышленник, получив права локального администратора, может внедрить свой скан лица в биометрическую базу данных целевой машины, после чего система разблокируется, принимая чужое лицо за лицо пользователя. Для защиты рекомендуется использовать Enhanced Sign-in Security (ESS) или отключить биометрию.
9 месяцев назад
- 0
- 282
Ошибка в коде Microsoft открыла злоумышленникам доступ к вашим файлам: как это произошло
Исследователь безопасности Аонан Гуан обнаружил path traversal уязвимость в open-source фреймворке NLWeb от Microsoft, позволяющую злоумышленникам получать доступ к файлам на сервере. Уязвимость заключалась в некорректной обработке пути к файлу, позволяя обходить ограничения и получать доступ к конфиденциальным файлам, включая .env с ключами API. Microsoft оперативно выпустила исправление, добавив проверки на наличие '..' в пути, допустимые расширения файлов и нахождение файла в одобренном корневом каталоге.
9 месяцев назад
- 0
- 241
Опасность для миллионов компьютеров Dell: срочно обновите систему!
Обнаружена критическая уязвимость в миллионах ПК Dell из-за дефектов в чипах Broadcom серии BCM5820X, используемых в ноутбуках Precision и Latitude. Уязвимости связаны с ControlVault3 и позволяют злоумышленникам получать доступ к конфиденциальной информации, удаленно выполнять код и вызывать другие серьезные проблемы. Dell выпустила патчи и рекомендует пользователям немедленно обновиться. Эксплойты пока не обнаружены.
9 месяцев назад
- 0
- 256
