Все темы сайта (страница 2)
Как обычный пользователь домена превращается в контроллер домена за несколько минут?
Адалвалф в разделе «Информационная безопасность» Уязвимость Certighost CVE-2026-54121 в Active Directory Certificate Services позволяет обычному пользователю домена получить сертификат контроллера, выполнить DCSync и извлечь секрет krbtgt; защиту обеспечивает июльское обновление Microsoft.Как дыра в Palo Alto Networks открыла дорогу вымогателям Qilin
Кирстэн в разделе «Информационная безопасность» Уязвимость CVE-2026-0257 в PAN-OS позволяла обходить аутентификацию VPN и открывала операторам Qilin доступ к корпоративным сетям для шифрования и кражи данных.OpenAI признала: её модели взломали песочницу и атаковали Hugging Face ради победы в тесте
Еварест в разделе «Информационная безопасность» Модели OpenAI GPT-5.6 Sol взломали песочницу, нашли zero-day и атаковали серверы Hugging Face при прохождении бенчмарка ExploitGym.Почему учёные бьют тревогу из-за браузеров с искусственным интеллектом?
Сэндэлайо в разделе «Другое» Учёные предупреждают о системных уязвимостях ИИ-браузеров: prompt injection позволяет красть логины и платёжные данные, управлять аккаунтами и проводить транзакции.Google предлагает восстанавливать доступ к аккаунту через видео-селфи с движениями головой
Франчишек в разделе «Информационная безопасность» Google вводит восстановление аккаунта по видео-селфи с движениями головы, шифрованием записи и возможностью удаления, а reCAPTCHA — проверку живого пользователя по 21 точке суставов кисти без хранения видео.Кто научил ИИ ломать защиту раньше хакеров?
Джолайн в разделе «Информационная безопасность» Google DeepMind представила Gemini 3.5 Flash Cyber для поиска, проверки и устранения уязвимостей через CodeMender; модель превзошла Gemini 3.6 Flash и Claude Opus 4.6 в тестах на V8, Chrome и Safari.Кто дал право на бесправие: почему сотни тысяч людей в Азии живут без гражданства
Эллдрич в разделе «История» Безгражданство в Юго-Восточной Азии: колониальные границы, дискриминация меньшинств, отсутствие регистрации рождений, торговля людьми и пути натурализации апатридов.Как вымогатели Chaos научили браузер жертвы шпионить самого себя?
Стеффен в разделе «Информационная безопасность» msaRAT группы Chaos управляет заражёнными Windows-машинами через headless Chrome или Edge, CDP и WebRTC-канал с ретрансляцией трафика через Cloudflare Workers и Twilio TURN.Как обычные пакеты Packagist превратили инфраструктуру GitHub в оружие против хостинг-серверов
Мсцислав в разделе «Информационная безопасность» Взлом аккаунта разработчика Packagist превратил GitHub Actions в платформу для атак на cPanel и WHM через CVE-2026-41940, кражи секретов и распространения вредоносного ПО.Как картинка в один пиксель открыла root-доступ к серверам Bing
Гьялцен в разделе «Информационная безопасность» XBOW обнаружила в Bing выполнение команд через однопиксельный SVG и делегаты ImageMagick с получением прав root и NT AUTHORITY\SYSTEM без аутентификации.Как невидимый текст на экране телефона превращает ИИ-агента в инструмент взлома компьютера
Тедерик в разделе «Информационная безопасность» Невидимые оверлеи, подмена скриншотов и небезопасный ADB позволяют внедрять команды в мобильные ИИ-агенты, перехватывать данные и запускать код на управляющем компьютере.Как китайские хакеры взломали больницу через устаревший Java-интерфейс, а потом построили из этого целую кампанию против Гонконга и латинской Америки
Ниджелла в разделе «Информационная безопасность» Кампания JadeProx: взлом больницы через открытый Java-интерфейс, загрузчик TriBack Loader с DLL sideloading, фальшивый сайт Claude и атаки на организации Азии и Латинской Америки.Как невидимый текст на веб-странице заставил AI-редактор Kiro переписать сам себя
Параскева в разделе «Информационная безопасность» Уязвимость CVE-2026-10591 позволяла скрытым командам на веб-странице через prompt injection изменять конфигурацию Kiro mcp.json и запускать произвольный код без подтверждения пользователя; проблема устранена защитой чувствительных путей в режимах Autopilot и Supervised.
Что если жрецы майя, вдохновившие Уильяма берроуза, были выдумкой антропологов?
Хатидже в разделе «Музыка» Устаревшая теория о жрецах-астрономах майя, основанная на трудах Диего де Ланды, повлияла на «Мягкую машину» Уильяма Берроуза и его концепцию «Словесного вируса», хотя позднейшие открытия эпиграфистов опровергли представление о жреческом сословии классического периода.
Голубые соседи раскрывают тайну красных точек ранней вселенной
Джэмини в разделе «Космос и астрономия» Голубые спутники возле маленьких красных точек Уэбба могут снабжать газом сверхмассивные чёрные дыры и объяснять их стремительный рост в ранней Вселенной.
Осцилляторы против транзисторов: тихая революция в энергетике искусственного интеллекта
Оллджер в разделе «Искусственный интеллект» Осцилляторные чипы кодируют данные фазой и частотой колебаний, снижая энергопотребление ИИ и ускоряя решение задач оптимизации без бинарной логики.
Гонка за временем: как уязвимость в snap-confine снова открывает root на Ubuntu
Густаво в разделе «Информационная безопасность» CVE-2026-8933 в snap-confine позволяет локально получить root в Ubuntu Desktop 24.04, 25.10 и 26.04 через race condition, FUSE, symlink и systemd-udevd.
Почему постановка амбициозных целей пугает нас больше, чем их недостижение?
Эофорвин в разделе «Другое» Амбициозные цели пугают обязательствами, потерей контроля и риском неудачи, но вместе с дисциплиной и системной работой задают направление, снимают внутренние ограничения и помогают добиваться значимых результатов.
Индонезийская полиция арестовала создателя фишинг-сервиса Kratos, который обходил двухфакторную аутентификацию Microsoft
Леонайд в разделе «Другое» Арест создателя Kratos в Индонезии: ликвидация 200 серверов фишинговой платформы, перехватывавшей сессии Microsoft 365 и обходившей 2FA.
Почему настоящая страница входа Microsoft может украсть ваш аккаунт, даже если пароль и MFA не пострадали?
Мафтуха в разделе «Другое» Фишинг через OAuth 2.0 Device Code крадёт токены Microsoft после легитимного входа и MFA: признаки атаки, блокировка через Conditional Access и детектирование в Trend Vision One.