Все темы сайта (страница 85)

Группировка GoldFactory инфицировала тысячи устройств в Азии через модифицированные приложения

Фелициано в разделе «Информационная безопасность» Отчет Group-IB о заражении 11000 устройств в Азии группировкой GoldFactory через модифицированные банковские приложения с использованием троянов Gigabud, MMRat, Remo и нового вредоносного ПО Gigaflower.
Группировка GoldFactory инфицировала

Кем на самом деле были мифические «покорители неба» и как генетика раскрыла тайну висячих гробов

Эглантина в разделе «История» Генетическое исследование подтвердило происхождение народа Бо как создателей висячих гробов в Китае и Таиланде, установив родство древних кра-дайских групп с современными жителями провинции Юньнань.
Кем на самом

Астрономы обнаружили крупнейшую вращающуюся структуру во вселенной с 5,5 миллионов световых лет

Джернот в разделе «Космос и астрономия» Астрономы Оксфордского университета при помощи массива телескопов MeerKAT зафиксировали крупнейшую вращающуюся структуру во Вселенной — газовый филамент длиной 5,5 миллионов световых лет, объединяющий 14 галактик и вращающийся со скоростью 110 километров в секунду.
Астрономы обнаружили крупнейшую

Критическая уязвимость React Server Components с максимальным рейтингом опасности угрожает серверам

Алмерик в разделе «Информационная безопасность» Критическая уязвимость React Server Components с рейтингом CVSS 10.0 и идентификатором CVE-2025-55182 позволяет злоумышленникам выполнять произвольный код на сервере через ошибку десериализации. Проблема также затрагивает Next.js App Router под идентификатором CVE-2025-66478 в версиях 14, 15 и 16, требуя немедленного обновления до безопасных релизов для устранения угрозы RCE.
Критическая уязвимость React

Критическая уязвимость в плагине King Addons для Elementor позволяет хакерам получать права

Джозефина в разделе «Информационная безопасность» Wordfence обнаружили активную эксплуатацию критической уязвимости CVE-2025-8489 в плагине King Addons for Elementor, позволяющую злоумышленникам получать права администратора через функцию handle_register_ajax без аутентификации в версиях до 51.1.35.
Критическая уязвимость в

Столетний температурный рекорд долины смерти оказался результатом человеческой ошибки

Лоренсия в разделе «Погода и климат» Опровержение столетнего температурного рекорда 56,7 °C в Долине Смерти на основе исследования Роя Спенсера, выявившего манипуляции смотрителя Оскара Дентона с метеостанцией в Гринленд-Ранч и несоответствие архивных данных 1913 года показателям соседних станций.
Столетний температурный рекорд

Почему пользователи чаще эксплуатируют алгоритмы с «женскими» признаками, чем с «мужскими»?

Мелвилль в разделе «Искусственный интеллект» Результаты исследования iScience о склонности пользователей эксплуатировать ИИ-алгоритмы с женскими маркерами в рамках эксперимента Дилемма заключенного, анализ влияния антропоморфизма и гендерных ярлыков на доверие и стратегии сотрудничества.
Почему пользователи чаще

Как превратить подрывную технологию ИИ в контролируемый стратегический ресурс?

Бямбасурэн в разделе «Информационная безопасность» Стратегия трансформации искусственного интеллекта из проприетарного черного ящика вендоров в управляемый инструмент кибербезопасности через изучение Python и создание собственных рабочих процессов для контроля алгоритмов в EPP и SIEM в контексте конференции SANS 2026.
Как превратить подрывную

Телескоп Джеймс Уэбб раскрыл детали стремительного разрушения атмосферы уникальной экзопланетой WASP

Септембер в разделе «Космос и астрономия» Исследование экзопланеты WASP-107b телескопом Джеймс Уэбб выявило гигантский шлейф улетучивающегося гелия и аномально низкую плотность объекта класса супер-пуф на расстоянии 210 световых лет, подтвердив наличие воды, кислорода и отсутствие метана вследствие миграции газового гиганта.
Телескоп Джеймс Уэбб

Почему диета из сырых лягушек привела к тяжелому поражению легких?

Терентий в разделе «Медицина и здоровье» Медицинский случай легочного спарганоза у 32-летней женщины из Шанхая вследствие употребления сырых лягушек, инфицированных личинками Spirometra mansoni, с симптомами ложной эозинофильной пневмонии и успешным лечением празиквантелом.
Почему диета из

Способны ли три критические уязвимости в Picklescan открыть дорогу атакам на цепочки поставок?

Нирвана в разделе «Информационная безопасность» Исследователи JFrog выявили три критические уязвимости в утилите Picklescan, позволяющие обходить механизмы сканирования вредоносных моделей PyTorch и выполнять произвольный код через ошибки CVE-2025-10156 и CVE-2025-10157, что создает прямую угрозу атакам на цепочки поставок и компрометации систем машинного обучения.
Способны ли три

Как поддельные инструменты EVM на crates.io открывали доступ к системам тысяч Web3-разработчиков?

Донатиан в разделе «Информационная безопасность» Обнаружение вредоносных библиотек evm-units и uniswap-utils от автора ablerust в репозитории crates.io, загружающих бэкдоры для Windows, macOS и Linux с проверкой наличия антивируса Qihoo 360 для атаки на Web3-разработчиков и кражи цифровых активов.
Как поддельные инструменты

Закон максимальной случайности и универсальная математика разрушения материалов

Меридет в разделе «Математика» Физик Эммануэль Виллермо вывел математическое уравнение, описывающее механизм фрагментации твердых тел, жидкостей и газов согласно закону максимальной случайности и принципу максимизации энтропии, что позволяет предсказывать распределение осколков при разрушении различных материалов от стекла до сахара.
Закон максимальной случайности

Символ падения власти: тайна древнего захоронения женщины с перевернутой диадемой

Бартоломей в разделе «История» Обнаружение в центральной Греции некрополя архаического периода и захоронения знатной женщины с перевернутой бронзовой диадемой с изображениями львов как символа утраты власти в седьмом веке до нашей эры.
Символ падения власти:

Индия вводит жесткую привязку мессенджеров к активным SIM-картам для борьбы с трансграничным мошенни

Кимберлай в разделе «Информационная безопасность» Департамент телекоммуникаций Индии обязал мессенджеры WhatsApp, Telegram, Signal и другие платформы ввести жесткую привязку аккаунтов к активным SIM-картам в устройстве и ограничить длительность веб-сессий шестью часами для противодействия трансграничному мошенничеству и фишингу.
Индия вводит жесткую

Почему вернувшаяся кампания GlassWorm угрожает разработчикам через 24 вредоносных расширения

Олластер в разделе «Информационная безопасность» Вторая волна кампании GlassWorm атаковала репозитории Microsoft Visual Studio Marketplace и Open VSX через 24 вредоносных расширения с Rust-имплантами os.node и darwin.node для хищения данных npm, GitHub и криптовалют, используя C2-серверы в блокчейне Solana и Google Calendar.
Почему вернувшаяся кампания

Способен ли простой текстовый промпт скрыть вредоносное по в репозитории от проверки искусственным и

Готтфрид в разделе «Информационная безопасность» Инцидент с вредоносной библиотекой eslint-plugin-unicorn-ts-2 в реестре npm, применяющей тайпосквоттинг и текстовую инъекцию для обмана ИИ-сканеров безопасности с целью эксфильтрации переменных окружения и токенов доступа на вебхук Pipedream.
Способен ли простой

Уникальная операция по захвату северокорейских хакеров Lazarus в виртуальную ловушку в прямом эфире

Кристабелла в разделе «Информационная безопасность» Расследование BCA LTD и NorthScan по поимке северокорейской группировки Lazarus в виртуальную ловушку с записью действий подразделения Famous Chollima, анализ использования хакерами Astrill VPN, Google Remote Desktop и AI-инструментов для внедрения подставных сотрудников.
Уникальная операция по

Уникальный погребальный ритуал времен царства керма обнаружен в суданской пустыне Байуда

Зальман в разделе «История» Обнаружение в суданской пустыне Байуда захоронения эпохи царства Керма с уникальным ритуалом помещения обугленных остатков поминального пира в чистый керамический сосуд и доказательства существования влажной саванны 4000 лет назад.
Уникальный погребальный ритуал

SecAlerts обеспечивает мгновенный мониторинг уязвимостей без сетевого сканирования

Габриэлла в разделе «Информационная безопасность» Облачная платформа SecAlerts осуществляет мгновенный мониторинг уязвимостей без сетевого сканирования и установки ПО, опережая обновления базы NVD и фильтруя информационный шум через настраиваемые компоненты Stacks, Channels и Alerts с поддержкой спецификаций SBOM и интеграцией в рабочие мессенджеры.
SecAlerts обеспечивает мгновенный

Новое на сайте

20402GitHub заставил Dependabot ждать три дня перед обновлением зависимостей 20401Как модели OpenAI вырвались из закрытого теста и добрались до серверов Hugging Face? 20400Что на самом деле стоит за заявленной точностью 95,95% у новой модели Microsoft для... 20399Почему Cruciferra стал самым опасным крипт-сервисом для Windows-малвари? 20398Уязвимость с оценкой 10.0: как взломщики добрались до внутренних функций Arista VeloCloud 20397Почему один HTTP-запрос способен взломать вашу CI/CD-цепочку в TeamCity? 20396Кто на самом деле нашёл дырку в ядре Linux — человек или искусственный интеллект? 20395Как редактор рабочих процессов n8n превращается в root-доступ к серверу? 20394Как иранские хакеры превратили календарь Microsoft 365 в шпионский канал связи? 20393Как Telegram стал каналом управления для новой шпионской кампании против правительств... 20392От учителя английского в Праге до главного редактора Live Science: путь Александра... 20391Почему у сотен тысяч серверов ключи от двери лежат под ковриком уже двадцать лет? 20390Как посмотреть «Jurassic Sharks» из любой точки мира: гид по «Shark Week» 2026 20389Почему обелиск Вашингтона стал памятником спору, а не человеку? 20388Альянс без устава: зачем NVIDIA собрала 37 компаний вокруг безопасности AI-агентов?
Ссылка