Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS?
Гульмира в разделе «Информационная безопасность» Ботнет NadMesh атакует AI-сервисы ComfyUI, Ollama и протокол MCP для хищения ключей AWS, токенов Kubernetes, файлов конфигурации и получения удаленного доступа к облачной инфраструктуре.Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно отключить
Филлисе в разделе «Информационная безопасность» Исследование атаки ViteVenom на экосистему Vite через вредоносные npm-пакеты, использующие блокчейны Tron, Aptos и BSC для сокрытия C2-инфраструктуры трояна.Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками
Амальрих в разделе «Информационная безопасность» Европейская комиссия обязала Google предоставить сторонним ИИ-помощникам равный с Gemini доступ к функциям Android и открыть анонимизированные поисковые данные конкурентам в рамках Digital Markets Act.WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell
Светланка в разделе «Информационная безопасность» Критическая уязвимость wp2shell объединяет CVE-2026-63030 и CVE-2026-60137 в ядре WordPress 6.9 и 7.0, позволяя удаленно выполнять код (RCE) без авторизации через батч-запросы REST API и SQL-инъекцию в WP_Query.Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода?
Анджелл в разделе «Информационная безопасность» Китайская группировка CylindricalCanine взломала DigiCert в апреле 2026 года с помощью трояна Golden Gh0st RAT и похитила EV-сертификаты подписи кода, используя уязвимость в портале поддержки.Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых угроз?
Бернардо в разделе «Информационная безопасность» CISA внесло критическую уязвимость CVE-2026-58644 в Microsoft SharePoint Server в список KEV из-за угрозы удаленного выполнения кода и кражи машинных ключей IIS.Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет эту гонку?
Максвелл в разделе «Информационная безопасность» Оборонные ведомства США и Великобритании увеличивают инвестиции в беспилотные платформы, где критическим фактором становится безопасный обмен данными. Everfox предлагает решение на базе технологии hardsec для защиты военных каналов связи.Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE?
Николетта в разделе «Информационная безопасность» Анализ уязвимости HollowByte в OpenSSL, приводящей к фрагментации памяти glibc и DoS-атакам на TLS-серверы без присвоения номера CVE.
Империя без легионов: римский голливуд Лоуренса Альма-Тадемы
Венкеслав в разделе «Дизайн» Исследование римского цикла картин Лоуренса Альма-Тадемы, воссоздающих атмосферу античной роскоши, чувственности и упадка на основе латинской поэзии и раскопок в Помпеях.SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих
Джейнлла в разделе «Информационная безопасность» Активная эксплуатация CVE-2026-15409 и CVE-2026-15410 превращает SonicWall SMA 1000 в бэкдор; признаки взлома, версии хотфиксов и меры реагирования при компрометации VPN-шлюза.
Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без единого пароля?
Чарлтон в разделе «Информационная безопасность» Zoom закрыла критическую CVE-2026-53412, позволяющую без авторизации захватить чужой аккаунт, и ещё три уязвимости повышения привилегий в Windows-клиентах.
TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне Polygon
Кэнделэрайо в разделе «Информационная безопасность» TELEPUZ — модульный вредонос на C, распространяемый через ClickFix и Vidar, скрывающий C2-адреса в Telegram, Steam, DNS и блокчейне Polygon.
Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы
Антонина в разделе «Другое» История исландских домов из дёрна: устройство баðстофы, теплоизоляция торфом, крестьянский быт, отказ от земляных жилищ и их превращение из символа отсталости в образец устойчивой архитектуры.
Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Гвеневер в разделе «Информационная безопасность» CVE-2026-59208 в Enterprise-версиях n8n позволяла войти в чужой аккаунт из-за проверки JWT по `sub` без учёта `iss`; исправлено в 2.27.4 и 2.28.1.
Почему учёные XIX века боялись красивых картинок?
Виолетта в разделе «Наука» Спор британских учёных XIX века о ботанических и анатомических иллюстрациях, научной ценности изображений и доступности знания для широкой публики.
Тринадцать лет в тени: как китайский руткит Daxin проснулся на тайваньском заводе
Аделонда в разделе «Информационная безопасность» Руткит Daxin и бэкдор Stupig обнаружены на тайваньском заводе спустя 13 лет скрытого присутствия; вредоносы перехватывают TCP-соединения, запускают команды SYSTEM через winlogon.exe и связываются с китайской кибершпионской активностью и атаками на базе Claude Code и DeepSeek-v4-pro.
Кто раскрывает уязвимости Windows быстрее, чем Microsoft успевает их закрыть?
Алеяндро в разделе «Информационная безопасность» Chaotic Eclipse опубликовал эксплойт LegacyHive для Windows ProfSvc до выхода патча Microsoft; июльское обновление 2026 года закрыло 622 уязвимости, включая эксплуатируемые дыры SharePoint и ADFS.
ClickLock: как новый macOS-стилер выбивает пароль у жертвы, убивая Finder и Dock раз в 210 миллисекунд
Катарина в разделе «Информационная безопасность» ClickLock заражает macOS через ClickFix, проверяет пароль командой dscl, каждые 210 мс завершает Finder и Dock, похищает Chrome Safe Storage, cookie, данные кошельков и сохраняет бэкдор goyim.
Найти уязвимость легко, доказать — по-прежнему сложно
Дестини в разделе «Информационная безопасность» ИИ ускоряет поиск уязвимостей, но не заменяет проверку достижимости, эксплуатации и влияния; отчёты должны подтверждаться в реальном окружении.Рекордный вторник патчей: Microsoft закрывает 622 дыры и две активные атаки
Ангелус в разделе «Информационная безопасность» Рекордный июльский Patch Tuesday Microsoft закрыл 622 уязвимости, включая эксплуатируемые CVE-2026-56164 в SharePoint и CVE-2026-56155 в AD FS, обход BitLocker, цепочку Rapid7 и проблемы Kerberos RC4.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Искусственный интеллект
Информационная безопасность
Python
PHP
SQL, базы данных
Технологии
Open source
Медиа
3D
Игры
SEO, копирайтинг
Деньги
Бизнес и менеджмент
Инвестиции
Крипто
Маркетинг
Маркетплейсы и ритейл
Компании
Стартапы
Путешествия и туризм
Местная жизнь
Переезд
Наука
Биология
Математика
Физика
Химия
Космос и астрономия
Окружающая среда
Энергетика
Образование
Изучение языков
Карьера
Профессии, вакансии, работа
Удаленная работа
Право
Соцсети
Робототехника
Компьютерная техника и электронника
Бытовая техника
Транспорт
Еда и напитки
Психология
Физкультура и спорт
Литература
Музыка
Фильмы и видео
Искусство и культура
Медицина и здоровье
Красота и уход за телом
Дети
Животные и растения
Мода, одежда и обувь
Недвижимость и строительство
Ремонт, обустройство быта
Погода и климат
Экология
Происшествия
Праздники
Другое
Идеи для хобби и творчества
Вяжем, шьем, вышиваем