Все темы сайта (страница 10)
Шахматы по телеграфу — первый в истории киберспорт?
Сильвестр в разделе «История» Как телеграфные шахматные матчи 1844–1911 годов стали прообразом современного киберспорта: от опытов Морзе до трансатлантических турниров конгрессменов США и членов Палаты общин.
Почему фреймворки LangChain и LangGraph ставят под удар файлы, секреты и базы данных тысяч AI-приложений?
Джеррард в разделе «Информационная безопасность» Три уязвимости в LangChain и LangGraph — path traversal, CVE-2025-68664 (LangGrinch, CVSS 9.3) и CVE-2025-67644 (SQL-инъекция, CVSS 7.3) — открывают доступ к файлам сервера, ключам API и истории диалогов; патчи в langchain-core 0.3.81 и langgraph-checkpoint-sqlite 3.0.1.
Почему кошки приручили нас, а не мы их?
Ландеберт в разделе «Животные и растения» Как кошки сами выбрали жизнь рядом с человеком: данные палеогенетики о двух волнах расселения Felis silvestris lybica из Ближнего Востока и Египта, роли корабельных крыс и появлении мраморного окраса табби в XIII веке.
Что нашли дайверы на дне эгейского моря в бриге лорда Элгина?
Дефорест в разделе «История» Дайверы обнаружили на дне Эгейского моря фрагменты мрамора с афинского Акрополя на затонувшем в 1802 году бриге «Ментор» лорда Элгина, что вновь обострило спор между Грецией и Великобританией о возврате Мраморов Парфенона.
Почему 65 000 лет назад в Европе выжила только одна линия неандертальцев?
Кончита в разделе «Другое» Генетический анализ зуба неандертальца из пещеры Пештурина в Сербии выявил массовый популяционный коллапс 65 000 лет назад, после которого в Европе выжила лишь одна генетическая линия неандертальцев.
DeepLoad: как поддельное окно Windows крадёт пароли и расползается по флешкам
Порфирий в разделе «Информационная безопасность» DeepLoad — новый вредоносный загрузчик, распространяемый через ClickFix: фейковое окно Windows Run запускает mshta.exe, PowerShell-скрипт внедряется в LockAppHost.exe, крадёт пароли из браузеров, копируется на USB-носители под видом ChromeSetup.lnk и закрепляется через WMI-подписку на события.
Почему три китайские хакерские группировки одновременно атаковали одно правительство в Юго-Восточной Азии?
Наталья в разделе «Информационная безопасность» Unit 42 зафиксировала параллельные атаки трёх китайских хакерских кластеров — CL-STA-1048, CL-STA-1049 и Mustang Panda — на одно правительство Юго-Восточной Азии в 2025 году с использованием EggStremeLoader, FluffyGh0st RAT, PUBLOAD и HIUPAN.
Как растения покинули океан и навсегда изменили облик земли
Братомит в разделе «Животные и растения» Как первые растения вышли из моря на сушу около 470–500 млн лет назад, какие адаптации им для этого понадобились и как они изменили атмосферу, климат, почвы и гидрологический цикл Земли.
Ленсойс-Мараньенсес: бразильская пустыня, где появляются тысячи озёр
Сиприан в разделе «Окружающая среда» Ленсойс-Мараньенсес в штате Мараньян — 1500 км² белых кварцевых дюн высотой до 40 метров с тысячами сезонных бирюзовых лагун, исчезающих каждый октябрь и возникающих вновь к июлю на стыке трёх биомов Бразилии.
Узнаете ли вы этих «динозавров» компьютерного мира по фотографии?
Дайодор в разделе «Другое» Визуальная викторина: угадайте старинные компьютеры и ранние ЭВМ по фотографии — насколько хорошо вы знаете историю вычислительной техники.
Может ли засуха породить непобедимые супербактерии?
Мефодий в разделе «Окружающая среда» Как засуха усиливает антибиотикорезистентность: концентрация остатков антибиотиков в мелеющих водоёмах создаёт давление отбора, ускоряет горизонтальный перенос генов резистентности и способствует распространению супербактерий в условиях изменения климата.
Лак для ногтей вместо стилуса — зачем студент-химик решил покрыть маникюр проводящим составом?
Августин в разделе «Химия» Студент-химик разработал прозрачный токопроводящий лак для ногтей, позволяющий длинным ногтям работать на ёмкостных сенсорных экранах без стилуса.
TeamPCP украли CI-ключи и атаковали GitHub Actions компании Checkmarx
Очирбат в разделе «Информационная безопасность» Облачная группировка TeamPCP взломала GitHub Actions Checkmarx через украденные CI-ключи из компрометации Trivy, троянизировала расширения Open VSX и похищала SSH-ключи, токены AWS, Azure, GCP и PAT GitHub через стилер TeamPCP Cloud Stealer.
TeamPCP взломал Telnyx SDK: стеганография в WAV-файлах и охота за учётными данными
Перрайн в разделе «Другое» TeamPCP скомпрометировала Telnyx Python SDK версий 4.87.1 и 4.87.2 на PyPI через WAV-стеганографию: XOR-расшифровка нагрузки из hangup.wav и ringtone.wav, персистентность через msbuild.exe в автозагрузке Windows, шифрование AES-256-CBC с RSA-4096 и эксфильтрация через HTTP POST на 83.142.209.203:8080.
WebRTC-скиммер крадёт платёжные данные, обходя защиту интернет-магазинов
Беатрис в разделе «Информационная безопасность» WebRTC-скиммер передаёт украденные данные карт по UDP через DTLS-шифрование, обходя CSP и HTTP-мониторинг, совместно с уязвимостью PolyShell в Magento и Adobe Commerce, эксплуатируемой через загрузку полиглот-шеллов.
Червь в реестре: как CanisterWorm превратил npm в самораспространяющуюся ловушку?
Алгбета в разделе «Информационная безопасность» CanisterWorm — npm-червь группировки TeamPCP, использующий ICP-блокчейн как нетейкдаун-устойчивый C2 и автоматически распространяющийся через украденные npm-токены разработчиков.
Почему традиционная киберзащита бессильна, если угроза уже внутри вашей сети?
Элфрида в разделе «Информационная безопасность» Как скомпрометированный ИИ-агент с легитимным доступом к Salesforce, Slack и Google Drive обходит SIEM, DLP и Cyber Kill Chain — разбор на примерах Anthropic, OpenClaw и платформы Reco.
Авторское право как наживка: как PureLog Stealer атакует больницы и госорганы
Зузанне в разделе «Другое» PureLog Stealer атакует больницы, госорганы и университеты через фишинг с угрозами нарушения авторских прав: шестиступенчатое бесфайловое заражение, обход AMSI, двойные.NET-загрузчики с TripleDES-CBC и кража данных Chrome, криптокошельков, системной информации.
Атака на Axios: как через скомпрометированный npm-аккаунт раздавали троян на три платформы сразу
Арселия в разделе «Информационная безопасность» Атака на npm-пакет Axios через скомпрометированный аккаунт мейнтейнера jasonsaayman: версии 1.14.1 и 0.30.4 содержали вредоносную зависимость plain-crypto-js с кроссплатформенным RAT для macOS, Windows и Linux.
Учёные Австралии спасают «дерево-зомби» от грибковой эпидемии
Касторий в разделе «Животные и растения» Австралийские учёные спасают эндемичное дерево Rhodamnia zombi от стремительно распространяющегося грибкового патогена, уничтожающего популяцию вида.