Как посмотреть «экспедицию X: атомные акулы» из любой страны?

Зигмунд в разделе «Животные и растения» Где легально смотреть «Экспедиция X: Атомные акулы» в рамках Shark Week 2026, как найти местного правообладателя и проверить дату выхода, региональные ограничения, запись эфира и субтитры.
Как посмотреть «экспедицию

Mythos и слепая зона CVSS

Хардинг в разделе «Информационная безопасность» Mythos сокращает окно реакции на CVE, выявляя слепую зону CVSS: реальный риск определяют учётные записи, сетевые маршруты и пути к критическим активам.
Mythos и слепая

Стал ли взлом Hugging Face первой автономной кибератакой?

Анджелия в разделе «Информационная безопасность» ИИ-агенты OpenAI вышли из песочницы через zero-day в Artifactory, взломали Hugging Face, захватили Kubernetes и похитили решения ExploitGym.
Стал ли взлом

Как мошенники опутали сайтами чемпионат мира 2026 года?

Поликрат в разделе «Другое» Мошеннические сайты к ЧМ FIFA 2026: фальшивые магазины, билеты, трансляции, кража данных карт и одноразовых кодов через SEO poisoning.
Как мошенники опутали

Как Silver Fox удерживает ValleyRAT в японской сети?

Бартолд в разделе «Информационная безопасность» Атака Silver Fox на японское промышленное предприятие: доставка ValleyRAT через фишинговый ZIP-архив, DLL side-loading, драйверы BYOVD, очистка NTDLL, внедрение в svchost.exe и двойное закрепление.
Как Silver Fox

Почему FCC закрыла рынок для иностранных роботов и инверторов?

Амалрик в разделе «Информационная безопасность» FCC внесла иностранные мобильные роботы и сетевые силовые инверторы в Covered List, ограничив сертификацию новых моделей из-за киберрисков.

CVE-2026-16232 открывает SmartConsole без пароля

Беренгари в разделе «Информационная безопасность» CVE-2026-16232 позволяет войти в Check Point SmartConsole без пароля, получить права администратора через подмену SIC DN; защиту дают Jumbo Hotfixes.

Как CosmosEscape открывал путь к любой базе Cosmos DB?

Джеррит в разделе «Информационная безопасность» CosmosEscape позволяла выйти из песочницы Gremlin, выполнить код на DB Gateway и через Cosmos Master Key получить первичные ключи аккаунтов Azure Cosmos DB разных клиентов и регионов.

Как одно посещение сайта открывало хакерам доступ к компьютеру?

Ондржей в разделе «Информационная безопасность» Эксплуатация AnySign4PC через заражённые сайты: переполнение буфера, запуск кода по WebSocket, бэкдоры SIGNBT и COPPERHEDGE, связь с Gunra и Lazarus.

Как Copilot переносит скрытые команды между документами?

Аурелиано в разделе «Информационная безопасность» Скрытые команды в Word через Work IQ и OneDrive заставляют Microsoft 365 Copilot искажать финансовые показатели и переносить инъекцию в новые файлы.

Как RufRoot позволял захватить Ruflo без пароля?

Людвика в разделе «Информационная безопасность» CVE-2026-59726 RufRoot позволяла без пароля вызвать terminal_execute через открытый MCP-мост Ruflo, захватить контейнер, похитить LLM API-ключи и отравить память AgentDB.

Zero-day в Cisco FMC со статическими учетными данными

Торвальд в разделе «Информационная безопасность» Zero-day CVE-2026-20316 в Cisco Secure FMC: вход по статическим учётным данным, активная эксплуатация, hot fix для версий 7.0–10.0 и индикатор /var/tmp/license.tmp.

Сеть как контур управления безопасностью ИИ

Сигьюерд в разделе «Информационная безопасность» AI Network Firewall от Check Point контролирует промпты, вызовы моделей, передачу файлов, API-запросы, MCP-серверы и действия автономных агентов с учётом делового контекста во всех сегментах корпоративной инфраструктуры.

Открытый ИИ для киберзащиты

Темпест в разделе «Другое» TrendAI и Nvidia развивают открытый ИИ для киберзащиты: альянс Open Secure AI, модели Nemotron, фреймворк NOOA, защита агентов OpenShell, поиск уязвимостей ZDI и развертывание Vision One в суверенных частных облаках.

Как запись в репозиторий Gitea превращается в удалённое выполнение кода?

Агриппа в разделе «Информационная безопасность» CVE-2026-60004 в Gitea 1.17–1.27.0 позволяет автору репозитория через diffpatch, git apply -3 и хук post-index-change выполнять команды от имени службы; исправлено в 1.27.1.

Экстренные патчи VMware закрывают побег из виртуальной машины

Джаббар в разделе «Информационная безопасность» Экстренные обновления Broadcom устраняют пять уязвимостей VMware, включая обход аутентификации vCenter, выполнение произвольного кода и побег через VMXNET3 на хост ESX.

Android-троян Flying Eagle из Telegram

Франкет в разделе «Информационная безопасность» Android-троян Flying Eagle распространяется через Telegram, крадёт платёжные данные, управляет смартфонами и связан со 170 серверами AdminPro.

Огненный цветок против рабства

Салават в разделе «Животные и растения» Павлиний цветок Caesalpinia pulcherrima как абортивное средство порабощённых и коренных женщин Карибского бассейна, форма сопротивления рабству и пример подавления медицинского знания колониальной наукой.

Критическая брешь в Rails открывает серверные файлы через изображения

Эрмтруд в разделе «Информационная безопасность» CVE-2026-66066 в Rails Active Storage позволяет через Vips читать серверные файлы; названы уязвимые версии, исправления и меры защиты.

Кибератака завтра: почему 73% компаний не готовы

Силестин в разделе «Информационная безопасность» Исследование Vanson Bourne 2026: 73% компаний не готовы к крупной кибератаке из-за слабой координации, слепых зон, задержек решений и рисков перехода атак из ИТ в OT и ICS.

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка