🔧 Google добавила Linux Terminal в мартовское обновление Pixel, но он не превращает смартфон в ПК.
📦 Терминал позволяет запускать Linux-приложения и игры прямо в Android, но без графического интерфейса и звука.
🎮 Даже сейчас можно запускать DOOM и другие игры — правда, с доработками и без аппаратного ускорения.
Функциональность ограничена: отсутствуют GUI, звук и GPU-ускорение. Однако это первый шаг к нативной интеграции Linux-приложений в Android. Если Google создаст удобную инфраструктуру — экосистема может серьёзно измениться.
#android #linux #google #pixel #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Linux на Android: терминал уже здесь, но десктопа не ждите
Google объяснила, почему Linux-VM теперь есть в Pixel.
🔥44👌11 9👎3👏3😱2👻2👀2💯1
Forwarded from 0day Alert
Windows сливает хеши при распаковке архива
🔓 Уязвимость в Windows 10/11 позволяет красть NTLM-хеши при распаковке архива с файлом .library-ms.
📁 Эксплойт срабатывает автоматически — достаточно открыть архив, и хеши улетают злоумышленнику.
📬 Атаки зафиксированы в России и Беларуси, вредоносные архивы часто маскируются под PDF-документы.
Уязвимость CVE-2025-24071 позволяет удаленно инициировать NTLM-аутентификацию без участия пользователя. Автоматизация процесса через встроенные механизмы Windows делает вектор атаки крайне эффективным. Рекомендованы немедленные меры по блокировке .library-ms и SMB-соединений наружу.
#windows #уязвимость #cve2025 #инфобез #SecLabNews
🔓 Уязвимость в Windows 10/11 позволяет красть NTLM-хеши при распаковке архива с файлом .library-ms.
📁 Эксплойт срабатывает автоматически — достаточно открыть архив, и хеши улетают злоумышленнику.
📬 Атаки зафиксированы в России и Беларуси, вредоносные архивы часто маскируются под PDF-документы.
Уязвимость CVE-2025-24071 позволяет удаленно инициировать NTLM-аутентификацию без участия пользователя. Автоматизация процесса через встроенные механизмы Windows делает вектор атаки крайне эффективным. Рекомендованы немедленные меры по блокировке .library-ms и SMB-соединений наружу.
#windows #уязвимость #cve2025 #инфобез #SecLabNews
SecurityLab.ru
SMB-атаки возвращаются — теперь с проводником Windows
Виноват файл, на который вы даже не нажали.
1 32🤬21🤡11🔥5💯2👏1👀1🆒1
Доступ к секретным планам Пентагона, «умные» глушилки в московских СИЗО, тренировка спутников на орбите — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
IT-специалист зарабатывает сотни тысяч долларов, нанимая других людей для работы вместо себя
Государства привлекают хакеров для политических атак
Электрик Пентагона пытался вывезти секреты США в Мексику
Китай создает скрытую сеть контроля на Тайване
Илон Маск получит доступ к секретным планам Пентагона
🗺 В России
Госдума планирует ужесточить борьбу с дропперами и дипфейками
Ачинская школьница инсценировала похищение под давлением мошенников
Google получает десятки запросов на блокировку от Роскомнадзора
В Госдуме предложили создать базу жертв мошенников
Федеральная служба исполнения наказаний (ФСИН) внедряет «умные» глушилки в московских СИЗО
😎 Новости в сфере ИБ
Госслужбы возвращаются в прошлый век под натиском кибератак
Каждое второе зараженное устройство под контролем одного инфостилера
«Регрессия кода» парализовала доступ к почтовым ящикам Microsoft Outlook
Бессмертный вредонос уже 9 лет взламывает сайты WordPress
Банк с активами на 80 миллиардов долларов не заметил исчезновения информации 20 тысяч клиентов
🌟 Новости науки и технологий
ИИ оценивает калорийность блюд любой кухни по фото
В созвездии Пегаса нашлись братья-близнецы Юпитера и Сатурна
США и Южная Корея тестируют роботов-собак в подземных боевых учениях
Ученые WashU создали материю, танцующую сквозь время без источника энергии
Китай провел тренировку спутников на орбите
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
IT-специалист зарабатывает сотни тысяч долларов, нанимая других людей для работы вместо себя
Государства привлекают хакеров для политических атак
Электрик Пентагона пытался вывезти секреты США в Мексику
Китай создает скрытую сеть контроля на Тайване
Илон Маск получит доступ к секретным планам Пентагона
Госдума планирует ужесточить борьбу с дропперами и дипфейками
Ачинская школьница инсценировала похищение под давлением мошенников
Google получает десятки запросов на блокировку от Роскомнадзора
В Госдуме предложили создать базу жертв мошенников
Федеральная служба исполнения наказаний (ФСИН) внедряет «умные» глушилки в московских СИЗО
Госслужбы возвращаются в прошлый век под натиском кибератак
Каждое второе зараженное устройство под контролем одного инфостилера
«Регрессия кода» парализовала доступ к почтовым ящикам Microsoft Outlook
Бессмертный вредонос уже 9 лет взламывает сайты WordPress
Банк с активами на 80 миллиардов долларов не заметил исчезновения информации 20 тысяч клиентов
ИИ оценивает калорийность блюд любой кухни по фото
В созвездии Пегаса нашлись братья-близнецы Юпитера и Сатурна
США и Южная Корея тестируют роботов-собак в подземных боевых учениях
Ученые WashU создали материю, танцующую сквозь время без источника энергии
Китай провел тренировку спутников на орбите
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏21 6🔥3😐2👀2🖕1👻1🆒1
#Keenetic #УтечкаДанных #Кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Утечка Keenetic: хакеры получили ключи к миллиону домашних сетей россиян
Как уязвимость 2023 года привела к утечке в 2025-м.
😱54👀19🤡13 9🤬4👎3😁2💯2👏1👻1
#интернетсбой #DDoSатака #московскиеновостройки #монополияпровайдеров
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цифровой паралич: как одна атака лишила тысячи москвичей базовых услуг
Downdetector зафиксировал более 1500 жалоб на Lovit.
🤡33😱17🔥8😁7😐4👻3👀2
erid:2SDnjcbjiy2
ИИ (не)всемогущий?
В информационной безопасности ИИ применяют там, где ИБ-специалисту нужно быстро разобраться в большом массиве информации. Некоторые разработчики уже заявляют: в их решениях ИБ-специалист спрашивает совета у ИИ, как у ChatGPT, и получает готовые инструкции по решению проблемы. Предполагается, что вскоре такие «умные помощники» смогут взять на себя большую часть работы над инцидентами.
Разбираемся: оправдаются ли эти ожидания и что можно поручить нейросетям уже сейчас.
ИИ (не)всемогущий?
В информационной безопасности ИИ применяют там, где ИБ-специалисту нужно быстро разобраться в большом массиве информации. Некоторые разработчики уже заявляют: в их решениях ИБ-специалист спрашивает совета у ИИ, как у ChatGPT, и получает готовые инструкции по решению проблемы. Предполагается, что вскоре такие «умные помощники» смогут взять на себя большую часть работы над инцидентами.
Разбираемся: оправдаются ли эти ожидания и что можно поручить нейросетям уже сейчас.
😁25👌12⚡3🤬3💯3 3👎2🔥2🖕2🆒2
#ограниченияинтернета #Беларусь #кибербезопасность #хостинг
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Беларусь вводит двухдневную блокировку внешнего доступа
Новый раунд цифровых ограничений в марте.
👎42 13🔥6🤡5💯5👀4😱3🖕2🤬1👻1🆒1
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#ИскусственныйИнтеллект #Программирование #OpenAI
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Умение использовать ИИ — ключевой навык: откровение Сэма Альтмана
Meta, Amazon, OpenAI: все делают ставку на код от ИИ.
1🤡29 14💯9😁3😐3🔥2👎1
Судебный прецедент: Google принудят к DNS-блокировкам в Италии
🛡 Миланский суд обязал Google изменять записи в своих публичных DNS-серверах для блокировки пиратских сайтов. Это решение стало частью масштабной итальянской кампании против нелегальных трансляций футбольных матчей «Серии A».
🔍 Суть метода заключается в применении «отравления DNS», когда вместо реального адреса система выдаёт ложный или пустой. Такой способ блокировки обычно ассоциируется с кибератаками, но теперь его планируют использовать на законных основаниях.
⚖️ Решение вынесено по особой процедуре inaudita altera parte, без ожидания позиции ответчика. Google грозят штрафы до 10 000 евро за каждый день неподчинения, как ранее компании Cloudflare за аналогичные нарушения.
#кибербезопасность #цифровоеправо #пиратство #DNS
@SecLabNews
#кибербезопасность #цифровоеправо #пиратство #DNS
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Италия требует от Google «отравления DNS» ради спасения Серии А
Какие меры против нелегальных трансляций примет техногигант?
1😁30🤬23👀19👎3🤡3💯3🤣3❤1🆒1
#кибербезопасность #мобильныеустройства #рутдоступ #корпоративнаябезопасность
@SecLabNew
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ахиллесова пята Android: рутованные смартфоны в 3000 раз уязвимее
Сценарии атак стали короче, а результат – разрушительнее.
1🤡43👀10👻5👌2🤣2😱1 1
#кибербезопасность #DDoSатака #Роскомнадзор #защитаинфраструктуры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
После атаки на Lovit: Роскомнадзор призывает ужесточить требования к защите от DDoS-атак
Провайдер не выдержал DDoS-удар, и законы ждут перемен.
🤡35🖕24😁9 7⚡5💯3👏1👻1👀1🆒1
Forwarded from 0day Alert
Уязвимость CVE-2025-2783 в Chrome: как сработала атака «Форумный тролль»
🛡 Специалисты «Лаборатории Касперского» обнаружили сложную целевую атаку с использованием уязвимости нулевого дня в Chrome, позволяющей обойти песочницу без дополнительных действий пользователя.
🎭 Злоумышленники распространяли персонализированные фишинговые письма с приглашениями на «Примаковские чтения», ведущие на поддельный сайт primakovreadings[.]info, атакуя госорганизации, образовательные учреждения и СМИ.
🛠 Google выпустил патч 25 марта, устраняющий уязвимость CVE-2025-2783 в компоненте Mojo, которая была вызвана логической ошибкой взаимодействия между песочницей Chrome и Windows.
Анализ инцидента указывает на APT-группу с вероятной государственной поддержкой, целенаправленно атаковавшую российские организации с использованием критической уязвимости в Chrome, что подчёркивает необходимость оперативного обновления ПО.
#ChromeExploit #zeroday #APTугрозы #кибербезопасность
@ZerodayAlert
Анализ инцидента указывает на APT-группу с вероятной государственной поддержкой, целенаправленно атаковавшую российские организации с использованием критической уязвимости в Chrome, что подчёркивает необходимость оперативного обновления ПО.
#ChromeExploit #zeroday #APTугрозы #кибербезопасность
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
CVE-2025-2783: хакеры пробили Chrome через ошибку в Windows
«Форумный тролль»: Лаборатории Касперского нашла опасный эксплойт.
⚡14💯3👻2👏1🤡1👀1🆒1
Forwarded from 0day Alert
Уязвимость нулевого дня затрагивает пользователей всех версий Windows
🗂 Уязвимость нулевого дня в Windows позволяет похищать NTLM-хэши при просмотре папки с вредоносным SCF-файлом. Для срабатывания достаточно открыть флешку или папку «Загрузки» — хэши сразу уходят на внешний сервер.
🧩 Уязвимость затрагивает все версии Windows, включая серверные, начиная с Windows 7. Пока она не получила CVE, но уже признана опасной.
🛠 До выхода официального исправления доступен бесплатный патч через сервис 0patch. Для обновления достаточно установить и запустить агент, который применит исправление автоматически.
#windows #уязвимость #ntlm #безопасность
@ZerodayAlert
🗂 Уязвимость нулевого дня в Windows позволяет похищать NTLM-хэши при просмотре папки с вредоносным SCF-файлом. Для срабатывания достаточно открыть флешку или папку «Загрузки» — хэши сразу уходят на внешний сервер.
🧩 Уязвимость затрагивает все версии Windows, включая серверные, начиная с Windows 7. Пока она не получила CVE, но уже признана опасной.
🛠 До выхода официального исправления доступен бесплатный патч через сервис 0patch. Для обновления достаточно установить и запустить агент, который применит исправление автоматически.
#windows #уязвимость #ntlm #безопасность
@ZerodayAlert
SecurityLab.ru
0Day в Windows: доступ к конфиденциальным данным без единого клика
Один вредоносный SCF-файл ставит на кон всю систему жертвы.
1🤣27⚡5👌5👻5🆒5
#europeos #суверенитет #linux #безопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Windows, ты уволен: ЕС создаёт защищенную операционку для чиновников
Госструктуры Европы всеми силами показывают, что справятся и без США?
🤣89👀13🤡9💯3😱2😐2 2👎1👌1🆒1
#подростки #кибербезопасность #хакеры #онлайнугрозы
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Подростковые «Com-сети»: как жестокость и слава стали валютой в интернете
Онлайн-сообщество превращает интернет в арену жестокости.
😱32🤬13👀8🤡6🤣4⚡3😐3❤1👎1💯1🆒1
Можно ли зарабатывать на поиске багов?
В интервью для Positive Research профессиональные багхантеры рассказали о плюсах и минусах современных багбаунти-программ.
❓В каких компаниях выгоднее искать ошибки?
🔍 Как выбрать лучшую программу?
🛡 Какие уязвимости наиболее популярны?
💰 Сколько стоят баги?
📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
В интервью для Positive Research профессиональные багхантеры рассказали о плюсах и минусах современных багбаунти-программ.
❓В каких компаниях выгоднее искать ошибки?
🔍 Как выбрать лучшую программу?
🛡 Какие уязвимости наиболее популярны?
💰 Сколько стоят баги?
📖 Positive Research — говорим о том, как строить реальную безопасность.
#PositiveResearch
🔥9🤡4💯2👀2⚡1👎1🤣1
#android #вирусы #безопасность #мошенники
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Blob-атака: традиционные антивирусы бессильны против нового ПО
Почему миллионы Android-устройств остаются уязвимыми к этой атаке.
👀26😱13👻6 5🔥4🤬1💯1
#шифрование #европол #криптомессенджеры
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ghost предал своих: любимый мессенджер наркоторговцев заговорил с полицией
Особо опасный картель, который прятался в зашифрованных сетях, разоблачен.
🔥20🤣11🤡7😱6👀5🆒2🤬1 1
#кибербезопасность #мошенничество #вирусы #МВДРоссии
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Крах «Мамонта»: более 300 эпизодов, миллиарды убытков, задержаны разработчики
От фишинга до кредитов: как мошенники превращали смартфоны в ловушку.
🔥42👏27 10🆒4👎2👌2🤣2🤬1💯1👻1