RU

Исследователи придумали, как следить за пользователями через SSD-активность в браузере

Исследователи представили технику FROST: сайты отслеживают вкладки через анализ SSD-активности в браузере. Узнайте, как работает атака и как защититьс…

БезопасностьБраузерыИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

Подрядчик CISA полгода держал пароли и ключи AWS в публичном репозитории GitHub

Подрядчик CISA полгода держал в публичном GitHub-репозитории 844 МБ паролей, токенов AWS GovCloud и Kubernetes-конфигов. Разбираем, как защитить свою …

DevOpsGitHubОблачные технологииИнформационная безопасностьУтечка данныхСтатьи
Tproger
RU

Микрофон ноутбука выдаёт пароль: атака восстанавливает набор клавиш с 85% точностью

Acoustic keystroke recovery: CNN на 250к параметров восстанавливает текст из аудио микрофона ноутбука, 85% top-1, 97% top-3. Защита в 3 шага. — Читать…

КриптографияМашинное обучениеИскусственный интеллектИнформационная безопасностьКибербезопасностьНовости
Tproger
RU

Взлом Bitwarden CLI на npm: 1,5 часа кражи токенов и SSH-ключей

Bitwarden CLI 2026.4.0 на npm 22 апреля около 1,5 часа содержал малварь, крадущую GitHub/npm-токены, SSH-ключи и конфиги ИИ-ассистентов. Что делать. —…

Open SourceБезопасностьНовостиGitHubNode.jsХакерыИнформационная безопасностьCI/CDКибербезопасность