Все темы сайта (страница 82)

Команда React выпустила экстренные патчи для устранения критических уязвимостей в Server Components

Кармэль в разделе «Информационная безопасность» Команда React выпустила экстренные патчи для устранения уязвимостей CVE-2025-55184, CVE-2025-67779 и CVE-2025-55183 в Server Components, приводящих к отказу в обслуживании и раскрытию кода в версиях линейки 19.x, рекомендуем обновиться до сборок 19.0.3, 19.1.4 и 19.2.3.
Команда React выпустила

Искусственный интеллект выявил активно эксплуатируемую уязвимость в OSGeo GeoServer

Летития в разделе «Информационная безопасность» Агентство CISA внесло критическую уязвимость CVE-2025-58360 в OSGeo GeoServer в каталог KEV из-за активной эксплуатации, ошибка типа XXE обнаружена ИИ XBOW и позволяет через конечную точку /geoserver/wms получить доступ к файлам, инициировать SSRF или вызвать отказ в обслуживании.
Искусственный интеллект выявил

Кто оставил свои отпечатки на гипсе в римских захоронениях 1800 лет назад?

Даррэль в разделе «История» Обнаружение исследователями Йоркского университета отпечатков пальцев и следов рук на затвердевших гипсовых оболочках в римских захоронениях Йоркшира III–IV веков в рамках проекта Видя мертвых, применение 3D-сканирования для изучения технологий погребальных ритуалов и планы по ДНК-анализу найденных следов в Институте Фрэнсиса Крика.
Кто оставил свои

Обнаружение гигантских звезд в ранней вселенной раскрывает тайну происхождения сверхмассивных черных

Джессамин в разделе «Космос и астрономия» Исследование галактики GS 3073 телескопом Джеймса Уэбба подтвердило существование в ранней Вселенной звезд-монстров массой до 10 000 солнечных, чей гравитационный коллапс и аномальное соотношение азота к кислороду объясняют механизм образования первых сверхмассивных черных дыр.
Обнаружение гигантских звезд

Физики точно рассчитали ускорение времени на Марсе относительно земных часов

Юстакуио в разделе «Космос и астрономия» Расчет физиков NIST Нила Эшби и Биджуната Патлы опережения марсианского времени на 0,477 миллисекунды за сутки из-за разницы гравитационных потенциалов и эффектов теории относительности для синхронизации навигации NASA.
Физики точно рассчитали

Почему управление нечеловеческими сущностями становится критическим вызовом для IAM и как обеспечить

Лорентайн в разделе «Информационная безопасность» Влияние роботизированной автоматизации процессов RPA на системы IAM, управление идентификацией нечеловеческих сущностей NHI, защита от рисков жестко закодированных паролей и ключей API, внедрение принципов нулевого доверия Zero-Trust, использование менеджеров секретов и платформ PAM для контроля ботов.
Почему управление нечеловеческими

Почему непропатченная уязвимость нулевого дня в Gogs привела к взлому сотен серверов через Supershel

Ахиллес в разделе «Информационная безопасность» Эксплуатация непропатченной уязвимости нулевого дня CVE-2025-8110 в Git-сервисе Gogs позволяет злоумышленникам выполнять локальный код через манипуляцию символическими ссылками в API PutContents и фреймворк Supershell, что привело к компрометации более 700 серверов.
Почему непропатченная уязвимость

Научные факты о зимнем солнцестоянии 2025 года и астрономические границы сезонов

Аетелмаер в разделе «Космос и астрономия» Астрономическая зима с 21 декабря 2025 года по 20 марта 2026 года, точное время зимнего солнцестояния 15:03 UTC, зенит солнца над Тропиком Козерога и влияние солнечного ветра на Луну.
Научные факты о

Защищен ли ваш браузер от новой активно эксплуатируемой уязвимости в Google Chrome?

Сасоний в разделе «Информационная безопасность» Обновление безопасности Google Chrome устраняет критическую уязвимость нулевого дня 466192044 и ошибки CVE-2025-14372 в менеджере паролей, CVE-2025-14373 в панели инструментов, требуя установки версий 143.0.7499.109 или.110 для защиты от активных эксплойтов.
Защищен ли ваш

Чем грозит использование жестко закодированных ключей в решениях Gladinet?

Идберга в разделе «Информационная безопасность» Эксплуатация уязвимости жестко закодированных криптографических ключей в Gladinet CentreStack и Triofox через библиотеку GladCtrl64.dll и функцию GenerateSecKey для выполнения RCE и десериализации ViewState, атака на конечную точку /storage/filesvr.dn с целью извлечения machine key из web.config, индикаторы компрометации с IP 147.124.216.205 и обновление до сборки 16.12.10420.56791 со сбросом ключей в IIS Manager.
Чем грозит использование

Чем угрожает глобальная кампания React2Shell сотням тысяч серверов на базе React?

Куинтон в разделе «Информационная безопасность» Глобальная кампания React2Shell использует критическую уязвимость CVE-2025-55182 в React Server Components для развертывания бэкдоров PeerBlight и ZinFoq, прокси CowTunnel и криптомайнера XMRig на инфраструктуре Next.js.
Чем угрожает глобальная

Как мозаика из Кеттона раскрыла сюжет утерянной трагедии Эсхила вопреки версии Гомера?

Джохэйнн в разделе «История» Обнаружение римской мозаики в Кеттоне с изображением сцен Троянской войны по сюжету утерянной трагедии Эсхила Фригийцы, включая выкуп тела Гектора золотом и его волочение вокруг гробницы Патрокла в противовес версии Илиады Гомера.
Как мозаика из

Нейробиология повседневных ритуалов: как осознанные действия программируют мозг на эффективность

Латонья в разделе «Психология» Влияние повседневных ритуалов на нейробиологию мозга и снижение стресса через успокоение амигдалы и активацию префронтальной коры, механизмы выработки окситоцина при синхронизации действий и методы конструирования персональных рутин для повышения личной эффективности и борьбы с профессиональным выгоранием.
Нейробиология повседневных ритуалов:

Почему обнаруженные уязвимости шифрования PCIe 5.0+ угрожают целостности данных в современных систем

Игнасио в разделе «Информационная безопасность» PCI-SIG раскрыла информацию о трех уязвимостях CVE-2025-9612, CVE-2025-9613 и CVE-2025-9614 в механизме шифрования IDE спецификации PCIe 5.0, угрожающих целостности данных на процессорах AMD EPYC 9005 и требующих обновления прошивки для устранения рисков обработки некорректных пакетов.
Почему обнаруженные уязвимости

Действительно ли вал Адриана был безлюдным военным рубежом

Амброуз в разделе «История» Археологические находки в Виндоланде и на Вале Адриана подтверждают существование оживленного мультикультурного сообщества с женщинами, детьми и торговцами, опровергая миф об исключительно военном назначении римского рубежа на основе анализа деревянных табличек и бытовых артефактов.
Действительно ли вал

Как злоумышленники обходят защиту AWS, AI и Kubernetes через скрытые настройки конфигурации?

Премысл в разделе «Информационная безопасность» Технический разбор атак на облачную инфраструктуру через уязвимости конфигурации AWS, маскировку под модели искусственного интеллекта и избыточные привилегии в Kubernetes в рамках вебинара Palo Alto Networks, стратегия обнаружения Code-to-Cloud для устранения разрыва видимости между SOC и разработчиками.
Как злоумышленники обходят

Как пересадка почки от донора, поцарапанного скунсом, привела к фатальному случаю бешенства?

Деметриус в разделе «Медицина и здоровье» Клинический случай летального исхода от бешенства у жителя Мичигана после трансплантации почки от донора из Айдахо, поцарапанного скунсом, подтвержденный расследованием CDC и ретроспективным анализом тканей.
Как пересадка почки

Какие 17 гаджетов и аксессуаров гарантированно повысят эффективность тренировок в новом году?

Мирджам в разделе «Компьютерная техника и электронника» Обзор 17 функциональных гаджетов для спорта включая перкуссионные массажеры Hyperice Hypervolt 2 и Theragun Pro, наушники Shokz OpenRun Pro 2 с костной проводимостью, смарт-часы Garmin Fenix 8, очки Form Smart Swim 2 и экипировку Lululemon для оптимизации тренировок.
Какие 17 гаджетов

Microsoft исправляет критический эксплойт нулевого дня и уязвимости искусственного интеллекта

Розалин в разделе «Информационная безопасность» Обзор финального обновления безопасности Microsoft за 2025 год с устранением 56 уязвимостей, включая критический эксплойт нулевого дня CVE-2025-62221 в драйвере мини-фильтра облачных файлов Windows, брешь внедрения команд в PowerShell CVE-2025-54100 и риски безопасности AI-агентов в средах разработки GitHub Copilot и JetBrains по исследованию IDEsaster.
Microsoft исправляет критический

Срочные обновления безопасности от Fortinet, Ivanti и SAP устраняют критические уязвимости

Адалбречт в разделе «Информационная безопасность» Обновления безопасности Fortinet для устранения обхода аутентификации CVE-2025-59718 и CVE-2025-59719 в FortiCloud SSO, патчи Ivanti Endpoint Manager против XSS CVE-2025-10573 и RCE, исправление внедрения кода CVE-2025-42880 в SAP Solution Manager и ошибок Apache Tomcat.
Срочные обновления безопасности

Новое на сайте

20402GitHub заставил Dependabot ждать три дня перед обновлением зависимостей 20401Как модели OpenAI вырвались из закрытого теста и добрались до серверов Hugging Face? 20400Что на самом деле стоит за заявленной точностью 95,95% у новой модели Microsoft для... 20399Почему Cruciferra стал самым опасным крипт-сервисом для Windows-малвари? 20398Уязвимость с оценкой 10.0: как взломщики добрались до внутренних функций Arista VeloCloud 20397Почему один HTTP-запрос способен взломать вашу CI/CD-цепочку в TeamCity? 20396Кто на самом деле нашёл дырку в ядре Linux — человек или искусственный интеллект? 20395Как редактор рабочих процессов n8n превращается в root-доступ к серверу? 20394Как иранские хакеры превратили календарь Microsoft 365 в шпионский канал связи? 20393Как Telegram стал каналом управления для новой шпионской кампании против правительств... 20392От учителя английского в Праге до главного редактора Live Science: путь Александра... 20391Почему у сотен тысяч серверов ключи от двери лежат под ковриком уже двадцать лет? 20390Как посмотреть «Jurassic Sharks» из любой точки мира: гид по «Shark Week» 2026 20389Почему обелиск Вашингтона стал памятником спору, а не человеку? 20388Альянс без устава: зачем NVIDIA собрала 37 компаний вокруг безопасности AI-агентов?
Ссылка