Атаки на Google Password Manager могут позволить вредоносному ПО взломать учетные записи, защищенные паролем.

Атаки на Google Password   Manager могут позволить вредоносному ПО взломать учетные записи, защищенные паролем.

Вредоносное ПО для Windows может незаметно входить в учетные записи, защищенные с помощью passkey.

Исследователи обнаружили три способа обхода защиты после компрометации системы в менеджере паролей Google Chrome, которые могут позволить обойти проверку подлинности пользователя, установить ключ, контролируемый злоумышленником, или восстановить секретный ключ, защищающий синхронизированные passkey учетной записи.

Два из этих способов позволяют получить доступ к учетной записи с другого устройства.

Читать далее

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Допустим, тебе удалось выбить из нейросети идеальный фрагмент кода, классный текст или изображение. Ты забираешь его в работу, но на этапе копирования у тебя возникает закономерный вопрос: кто здесь настоящий правообладатель? Ты, как автор промпта, создатели модели или сам алгоритм? Вопрос кажется простым только на первый взгляд. На самом деле

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Исследователи McAfee Labs предупреждают о новой волне атак на игроков в Minecraft. Злоумышленники создают фальшивые сайты, маскирующиеся под популярные моды и клиенты для игры, чтобы распространять вредоносное ПО Weedhack. Специалисты уже блокировали более 6 300 попыток перехода на вредоносные ресурсы. Самое интересное — один из вредоносных сайтов был полностью собран с

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

Исследователи в области кибербезопасности раскрыли подробности об обновленной версии вредоносного ПО ToxicPanda (также известного как TgToxic).  Новый вариант получил «значительные улучшения», включая набор из 167 команд дистанционного управления, и существенно расширил географию своих атак. Согласно отчету Zimperium zLabs, это ВПО для Android также содержит алгоритм перехвата PIN-кодов, нацеленный на

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

CISA во вторник добавили четыре критических уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV): 1.CVE-2026-65400 (оценка CVSS: 9,8) - Ненадлежащая уязвимость аутентификации, затрагивающая Apple macOS, которая может позволить злоумышленнику в сети пройти аутентификацию в разделе «Общий доступ к экрану» без действительных учетных данных. 2.CVE-2026-55040