Все темы сайта (страница 86)

Чем уникальна самая высокая «холодная» суперлуна декабря 2025 года?

Каллистрат в разделе «Космос и астрономия» Самая высокая «Холодная» суперлуна 2025 года взойдет 4 декабря в созвездии Тельца, совпав с перигеем и увеличившись визуально на 10% накануне зимнего солнцестояния, а племена коренных народов называют это явление «Луной лопающихся от мороза деревьев» или «Луной длинной ночи».
Чем уникальна самая

Декабрьское обновление безопасности Android устраняет 107 уязвимостей и две угрозы нулевого дня

Кассиди в разделе «Информационная безопасность» Обзор декабрьского обновления безопасности Android 2025 года с устранением 107 брешей, исправлением активно эксплуатируемых уязвимостей нулевого дня CVE-2025-48633 и CVE-2025-48572 в компоненте Framework, закрытием критической ошибки CVE-2025-48631 и патчами для оборудования Arm, MediaTek и Qualcomm.
Декабрьское обновление безопасности

Почему мы отрицаем реальность, когда искусственный интеллект уже лишил нас превосходства

Хельмут в разделе «Искусственный интеллект» Анализ психологического отрицания превосходства искусственного интеллекта над человеческим разумом с примерами победы GPT-5 на чемпионате ICPC и возможностей Gemini 3, а также рассмотрение рисков манипуляции через машинное считывание микровыражений и критика скептицизма в отношении темпов технологического прогресса.
Почему мы отрицаем

Химический след Тейи раскрыл тайну происхождения луны в ранней солнечной системе

Пшемыслав в разделе «Космос и астрономия» Геохимический анализ изотопов железа и молибдена в лунном грунте миссий Аполлон и земной мантии подтвердил формирование протопланеты Тейи во внутренней Солнечной системе, доказав ее химическое родство с Землей и существование исчезнувшего резервуара материи.
Химический след Тейи

Раскрывает ли извергающаяся межзвездная комета 3I/ATLAS химические тайны древней галактики?

Ессения в разделе «Космос и астрономия» Исследование межзвездной кометы 3I/ATLAS с гиперболической траекторией выявило признаки криовулканизма и спиральные струи газа вследствие сублимации твердого углекислого газа и реакции с никелем. Спектроскопический анализ Жозепа Триго-Родригеса подтвердил сходство химического состава объекта с углистыми хондритами и транснептуновыми телами, указывая на возраст старше Солнечной системы.
Раскрывает ли извергающаяся

Масштабная кампания ShadyPanda заразила миллионы браузеров через официальные обновления

Маурицио в разделе «Информационная безопасность» Группировка ShadyPanda внедрила вредоносный код в расширения Clean Master и WeTab для Chrome и Edge, заразив 4,3 миллиона устройств для шпионажа, кражи cookies и проведения атак AitM с передачей данных в Китай.
Масштабная кампания ShadyPanda

Как помидорные бои и персонажи Pixar помогают лидерам превратить корпоративную культуру

Философ в разделе «Литература» Стратегии трансформации корпоративной культуры через аудит исторических артефактов и внедрение эмоциональных, функциональных и праздничных ритуалов с разбором кейсов Organically Grown Company, The Honest Company и Peace Coffee.
Как помидорные бои

Как астероид 2024 YR4 стал первой исторической проверкой системы планетарной защиты и угрожает ли он

Готтлиб в разделе «Космос и астрономия» Анализ событий вокруг обнаружения астероида 2024 YR4 системой ATLAS и его роль в проверке глобальной системы планетарной защиты с присвоением 3-го уровня по Туринской шкале. Хронология изменения вероятности столкновения с Землей в 2025 году, определение физических характеристик монолитного объекта типа Sq или K и оценка риска удара о поверхность Луны в 2032 году с угрозой для орбитальных спутников.
Как астероид 2024

Агентные ИИ-браузеры как троянский конь новой эры кибербезопасности

Нэйталайо в разделе «Информационная безопасность» Анализ технического документа LayerX об уязвимостях архитектуры агентных ИИ-браузеров, рисках автономной навигации по DOM и угрозах внедрения промптов через скрытый текст для обхода MFA. Описание концепции «смертельной триады», проблемы слепых зон в сетевых журналах из-за разрыва сессии и стратегии защиты CISO через аудит теневых ИИ, списки контроля доступа и сторонние слои безопасности против эксфильтрации данных.
Агентные ИИ-браузеры как

Многовековая история изучения приливов от античных гипотез до синтеза Исаака Ньютона

Джулиане в разделе «Наука» Исследование эволюции теорий приливов и отливов от античных гипотез Страбона и Плиния до гравитационного синтеза Исаака Ньютона, анализ работ Федерико Бонелли и Лусио Руссо о влиянии эллинистической науки, средневековых магнитных концепций и идей Галилея на современную астрономию.
Многовековая история изучения

Как выглядела защита от солнца римских легионеров в Египте 1600 лет назад?

Геннадий в разделе «История» Римская шляпа от солнца возрастом 1600 лет из коллекции музея Болтона, найденная Флиндерсом Питри в египетском Лахуне, представляет собой конический головной убор из разноцветной валяной шерсти коптского периода, предназначавшийся для защиты легионеров оккупационных войск.
Как выглядела защита

Хакеры ToddyCat обновили арсенал для тотального взлома Outlook и Microsoft 365

Леонсио в разделе «Информационная безопасность» Группировка APT ToddyCat внедрила новые инструменты TomBerBil на PowerShell и TCSectorCopy для кражи данных из Outlook и Microsoft 365, используя посекторное копирование OST-файлов и перехват токенов OAuth 2.0 через SharpTokenFinder или ProcDump.
Хакеры ToddyCat обновили

Асимметрия безопасности: почему многомиллионные вложения в инструменты детекции не спасают бизнес

Аделаида в разделе «Информационная безопасность» Диспропорция бюджета между инструментами детекции и ресурсами SOC приводит к уязвимости бизнеса перед сложными фишинговыми атаками, обходящими автоматическую защиту, несмотря на многомиллионные вложения. Анализ рисков недофинансирования операционных центров безопасности, проблемы перегрузки аналитиков ложными срабатываниями и применение платформ на базе агентного ИИ Radiant Security для автоматизации расследований и балансировки инвестиций в кибербезопасность.
Асимметрия безопасности: почему

Как безопасно использовать репозитории Chocolatey и Winget, не подвергая инфраструктуру рискам

Рамадан в разделе «Информационная безопасность» Бесплатный вебинар Action1 о методах безопасного использования репозиториев Chocolatey и Winget, настройка привязки к источнику, списков разрешенных программ и проверка цифровых подписей для защиты от уязвимостей пакетов сообщества.
Как безопасно использовать

Масштабная утечка конфиденциальных данных через популярные онлайн-форматеры кода

Фостайн в разделе «Информационная безопасность» Отчет watchTowr Labs о масштабной утечке 5 ГБ конфиденциальных данных и 80 000 файлов через онлайн-сервисы JSONFormatter и CodeBeautify, раскрывшей пароли, API-ключи, доступы к облачным средам и банковскую информацию из-за небезопасной функции сохранения с предсказуемыми URL-адресами.
Масштабная утечка конфиденциальных

Как расширение списка жертв взлома Gainsight связано с запуском вымогателя ShinySp1d3r

Матрёна в разделе «Информационная безопасность» Расширение списка пострадавших клиентов Gainsight после компрометации интеграций Salesforce группировкой ShinyHunters, связь атаки с альянсом SLSH и технические характеристики нового вымогателя ShinySp1d3r на базе кода HellCat.
Как расширение списка

Как расширение Crypto Copilot незаметно похищает средства пользователей Solana на платформе Raydium?

Аластэйр в разделе «Информационная безопасность» Вредоносное расширение Crypto Copilot для Google Chrome похищает активы пользователей Solana на бирже Raydium через внедрение скрытых инструкций SystemProgram.transfer с комиссией от 0,0013 SOL до 0,05% от суммы сделки.
Как расширение Crypto

Как обновление политик безопасности Microsoft Entra ID в 2026 году искоренит атаки

Джерман в разделе «Информационная безопасность» Обновление политики Content Security Policy для Microsoft Entra ID в октябре 2026 года ограничит загрузку скриптов на login.microsoftonline.com доверенными доменами для защиты от XSS в рамках реализации программы Secure Future Initiative и статистики внедрения MFA.
Как обновление политик

Архитектурная уязвимость Microsoft Teams позволяет хакерам отключать защиту Defender

Кристопэр в разделе «Информационная безопасность» Архитектурная уязвимость Microsoft Teams создает слепую зону безопасности при межтенантном взаимодействии, позволяя злоумышленникам обходить защиту Microsoft Defender for Office 365 через гостевой доступ во вредоносных тенантах и распространять фишинг без сканирования Safe Links.
Архитектурная уязвимость Microsoft

Вторая волна червеобразной атаки Shai-Hulud прорвала защиту экосистем npm и Maven

Райнхольд в разделе «Информационная безопасность» Вторая волна червеобразной атаки Shai-Hulud v2 вышла за пределы npm и проникла в среду Java Maven, эксплуатируя неправильные конфигурации GitHub Actions и используя среду Bun для скрытной эксфильтрации секретов из более чем 28 000 репозиториев.
Вторая волна червеобразной

Новое на сайте

20402GitHub заставил Dependabot ждать три дня перед обновлением зависимостей 20401Как модели OpenAI вырвались из закрытого теста и добрались до серверов Hugging Face? 20400Что на самом деле стоит за заявленной точностью 95,95% у новой модели Microsoft для... 20399Почему Cruciferra стал самым опасным крипт-сервисом для Windows-малвари? 20398Уязвимость с оценкой 10.0: как взломщики добрались до внутренних функций Arista VeloCloud 20397Почему один HTTP-запрос способен взломать вашу CI/CD-цепочку в TeamCity? 20396Кто на самом деле нашёл дырку в ядре Linux — человек или искусственный интеллект? 20395Как редактор рабочих процессов n8n превращается в root-доступ к серверу? 20394Как иранские хакеры превратили календарь Microsoft 365 в шпионский канал связи? 20393Как Telegram стал каналом управления для новой шпионской кампании против правительств... 20392От учителя английского в Праге до главного редактора Live Science: путь Александра... 20391Почему у сотен тысяч серверов ключи от двери лежат под ковриком уже двадцать лет? 20390Как посмотреть «Jurassic Sharks» из любой точки мира: гид по «Shark Week» 2026 20389Почему обелиск Вашингтона стал памятником спору, а не человеку? 20388Альянс без устава: зачем NVIDIA собрала 37 компаний вокруг безопасности AI-агентов?
Ссылка