Что если жрецы майя, вдохновившие Уильяма берроуза, были выдумкой антропологов?

Хатидже в разделе «Музыка» Устаревшая теория о жрецах-астрономах майя, основанная на трудах Диего де Ланды, повлияла на «Мягкую машину» Уильяма Берроуза и его концепцию «Словесного вируса», хотя позднейшие открытия эпиграфистов опровергли представление о жреческом сословии классического периода.

Голубые соседи раскрывают тайну красных точек ранней вселенной

Джэмини в разделе «Космос и астрономия» Голубые спутники возле маленьких красных точек Уэбба могут снабжать газом сверхмассивные чёрные дыры и объяснять их стремительный рост в ранней Вселенной.

Осцилляторы против транзисторов: тихая революция в энергетике искусственного интеллекта

Оллджер в разделе «Искусственный интеллект» Осцилляторные чипы кодируют данные фазой и частотой колебаний, снижая энергопотребление ИИ и ускоряя решение задач оптимизации без бинарной логики.

Гонка за временем: как уязвимость в snap-confine снова открывает root на Ubuntu

Густаво в разделе «Информационная безопасность» CVE-2026-8933 в snap-confine позволяет локально получить root в Ubuntu Desktop 24.04, 25.10 и 26.04 через race condition, FUSE, symlink и systemd-udevd.

Почему постановка амбициозных целей пугает нас больше, чем их недостижение?

Эофорвин в разделе «Другое» Амбициозные цели пугают обязательствами, потерей контроля и риском неудачи, но вместе с дисциплиной и системной работой задают направление, снимают внутренние ограничения и помогают добиваться значимых результатов.

Индонезийская полиция арестовала создателя фишинг-сервиса Kratos, который обходил двухфакторную аутентификацию Microsoft

Леонайд в разделе «Другое» Арест создателя Kratos в Индонезии: ликвидация 200 серверов фишинговой платформы, перехватывавшей сессии Microsoft 365 и обходившей 2FA.

Почему настоящая страница входа Microsoft может украсть ваш аккаунт, даже если пароль и MFA не пострадали?

Мафтуха в разделе «Другое» Фишинг через OAuth 2.0 Device Code крадёт токены Microsoft после легитимного входа и MFA: признаки атаки, блокировка через Conditional Access и детектирование в Trend Vision One.

Уязвимостей стало вдвое больше — значит ли это, что мир вдвое опаснее?

Вилберт в разделе «Другое» Рост числа CVE до прогнозируемых 66 000 в 2026 году не означает двукратного усиления угроз: реальные риски определяют эксплуатация, скорость атак, CISA KEV, FIRST EPSS, триаж и виртуальный патчинг.

Как незащищённый параметр в Windmill превратился в оружие для взлома сотен серверов?

Альдина в разделе «Информационная безопасность» CVE-2026-29059 в Windmill позволяет без авторизации читать файлы, извлекать SUPERADMIN_SECRET и выполнять код; затронуто около 170 систем, а CISA требует устранить также wp2shell, CVE-2021-27137 и CVE-2026-0770 до 24 июля 2026 года.

Как обычное расширение для PDF-файлов открыло доступ к чужой переписке в WhatsApp?

Конрадайн в разделе «Информационная безопасность» Уязвимость HermeticReader CVE-2026-48294 в Adobe Acrobat для Chrome позволяла злоумышленникам незаметно похищать чаты, контакты и данные профиля из WhatsApp Web через вредоносную страницу.
Как обычное расширение

Культ пахоты: почему упорный труд — это не всегда доблесть

Мечислав в разделе «Другое» Критика культа упорного труда: почему короткий путь к цели может быть ценнее страданий, дисциплины и преодоления, если сложность не имеет самостоятельного смысла.

Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила

Джилберта в разделе «История» Истребление бизонов в XIX веке лишило коренные народы средств к жизни и породило промысел по сбору костей для удобрений, фильтров, клея и изделий.
Кости прерий: как

Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS?

Гульмира в разделе «Информационная безопасность» Ботнет NadMesh атакует AI-сервисы ComfyUI, Ollama и протокол MCP для хищения ключей AWS, токенов Kubernetes, файлов конфигурации и получения удаленного доступа к облачной инфраструктуре.
Кто и зачем

Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно отключить

Филлисе в разделе «Информационная безопасность» Исследование атаки ViteVenom на экосистему Vite через вредоносные npm-пакеты, использующие блокчейны Tron, Aptos и BSC для сокрытия C2-инфраструктуры трояна.
Как злоумышленники спрятали

Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками

Амальрих в разделе «Информационная безопасность» Европейская комиссия обязала Google предоставить сторонним ИИ-помощникам равный с Gemini доступ к функциям Android и открыть анонимизированные поисковые данные конкурентам в рамках Digital Markets Act.
Брюссель заставляет Android

WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell

Светланка в разделе «Информационная безопасность» Критическая уязвимость wp2shell объединяет CVE-2026-63030 и CVE-2026-60137 в ядре WordPress 6.9 и 7.0, позволяя удаленно выполнять код (RCE) без авторизации через батч-запросы REST API и SQL-инъекцию в WP_Query.
WordPress: как два

Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода?

Анджелл в разделе «Информационная безопасность» Китайская группировка CylindricalCanine взломала DigiCert в апреле 2026 года с помощью трояна Golden Gh0st RAT и похитила EV-сертификаты подписи кода, используя уязвимость в портале поддержки.
Как китайские хакеры

Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых угроз?

Бернардо в разделе «Информационная безопасность» CISA внесло критическую уязвимость CVE-2026-58644 в Microsoft SharePoint Server в список KEV из-за угрозы удаленного выполнения кода и кражи машинных ключей IIS.
Что скрывается за

Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет эту гонку?

Максвелл в разделе «Информационная безопасность» Оборонные ведомства США и Великобритании увеличивают инвестиции в беспилотные платформы, где критическим фактором становится безопасный обмен данными. Everfox предлагает решение на базе технологии hardsec для защиты военных каналов связи.
Автономные системы наступают

Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE?

Николетта в разделе «Информационная безопасность» Анализ уязвимости HollowByte в OpenSSL, приводящей к фрагментации памяти glibc и DoS-атакам на TLS-серверы без присвоения номера CVE.
Почему в OpenSSL

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка