Все темы сайта (страница 2)

Как обычный пользователь домена превращается в контроллер домена за несколько минут?

Адалвалф в разделе «Информационная безопасность» Уязвимость Certighost CVE-2026-54121 в Active Directory Certificate Services позволяет обычному пользователю домена получить сертификат контроллера, выполнить DCSync и извлечь секрет krbtgt; защиту обеспечивает июльское обновление Microsoft.

Как дыра в Palo Alto Networks открыла дорогу вымогателям Qilin

Кирстэн в разделе «Информационная безопасность» Уязвимость CVE-2026-0257 в PAN-OS позволяла обходить аутентификацию VPN и открывала операторам Qilin доступ к корпоративным сетям для шифрования и кражи данных.

OpenAI признала: её модели взломали песочницу и атаковали Hugging Face ради победы в тесте

Еварест в разделе «Информационная безопасность» Модели OpenAI GPT-5.6 Sol взломали песочницу, нашли zero-day и атаковали серверы Hugging Face при прохождении бенчмарка ExploitGym.

Почему учёные бьют тревогу из-за браузеров с искусственным интеллектом?

Сэндэлайо в разделе «Другое» Учёные предупреждают о системных уязвимостях ИИ-браузеров: prompt injection позволяет красть логины и платёжные данные, управлять аккаунтами и проводить транзакции.

Google предлагает восстанавливать доступ к аккаунту через видео-селфи с движениями головой

Франчишек в разделе «Информационная безопасность» Google вводит восстановление аккаунта по видео-селфи с движениями головы, шифрованием записи и возможностью удаления, а reCAPTCHA — проверку живого пользователя по 21 точке суставов кисти без хранения видео.

Кто научил ИИ ломать защиту раньше хакеров?

Джолайн в разделе «Информационная безопасность» Google DeepMind представила Gemini 3.5 Flash Cyber для поиска, проверки и устранения уязвимостей через CodeMender; модель превзошла Gemini 3.6 Flash и Claude Opus 4.6 в тестах на V8, Chrome и Safari.

Кто дал право на бесправие: почему сотни тысяч людей в Азии живут без гражданства

Эллдрич в разделе «История» Безгражданство в Юго-Восточной Азии: колониальные границы, дискриминация меньшинств, отсутствие регистрации рождений, торговля людьми и пути натурализации апатридов.

Как вымогатели Chaos научили браузер жертвы шпионить самого себя?

Стеффен в разделе «Информационная безопасность» msaRAT группы Chaos управляет заражёнными Windows-машинами через headless Chrome или Edge, CDP и WebRTC-канал с ретрансляцией трафика через Cloudflare Workers и Twilio TURN.

Как обычные пакеты Packagist превратили инфраструктуру GitHub в оружие против хостинг-серверов

Мсцислав в разделе «Информационная безопасность» Взлом аккаунта разработчика Packagist превратил GitHub Actions в платформу для атак на cPanel и WHM через CVE-2026-41940, кражи секретов и распространения вредоносного ПО.

Как картинка в один пиксель открыла root-доступ к серверам Bing

Гьялцен в разделе «Информационная безопасность» XBOW обнаружила в Bing выполнение команд через однопиксельный SVG и делегаты ImageMagick с получением прав root и NT AUTHORITY\SYSTEM без аутентификации.

Как невидимый текст на экране телефона превращает ИИ-агента в инструмент взлома компьютера

Тедерик в разделе «Информационная безопасность» Невидимые оверлеи, подмена скриншотов и небезопасный ADB позволяют внедрять команды в мобильные ИИ-агенты, перехватывать данные и запускать код на управляющем компьютере.

Как китайские хакеры взломали больницу через устаревший Java-интерфейс, а потом построили из этого целую кампанию против Гонконга и латинской Америки

Ниджелла в разделе «Информационная безопасность» Кампания JadeProx: взлом больницы через открытый Java-интерфейс, загрузчик TriBack Loader с DLL sideloading, фальшивый сайт Claude и атаки на организации Азии и Латинской Америки.

Как невидимый текст на веб-странице заставил AI-редактор Kiro переписать сам себя

Параскева в разделе «Информационная безопасность» Уязвимость CVE-2026-10591 позволяла скрытым командам на веб-странице через prompt injection изменять конфигурацию Kiro mcp.json и запускать произвольный код без подтверждения пользователя; проблема устранена защитой чувствительных путей в режимах Autopilot и Supervised.
Как невидимый текст

Что если жрецы майя, вдохновившие Уильяма берроуза, были выдумкой антропологов?

Хатидже в разделе «Музыка» Устаревшая теория о жрецах-астрономах майя, основанная на трудах Диего де Ланды, повлияла на «Мягкую машину» Уильяма Берроуза и его концепцию «Словесного вируса», хотя позднейшие открытия эпиграфистов опровергли представление о жреческом сословии классического периода.
Что если жрецы

Голубые соседи раскрывают тайну красных точек ранней вселенной

Джэмини в разделе «Космос и астрономия» Голубые спутники возле маленьких красных точек Уэбба могут снабжать газом сверхмассивные чёрные дыры и объяснять их стремительный рост в ранней Вселенной.
Голубые соседи раскрывают

Осцилляторы против транзисторов: тихая революция в энергетике искусственного интеллекта

Оллджер в разделе «Искусственный интеллект» Осцилляторные чипы кодируют данные фазой и частотой колебаний, снижая энергопотребление ИИ и ускоряя решение задач оптимизации без бинарной логики.
Осцилляторы против транзисторов:

Гонка за временем: как уязвимость в snap-confine снова открывает root на Ubuntu

Густаво в разделе «Информационная безопасность» CVE-2026-8933 в snap-confine позволяет локально получить root в Ubuntu Desktop 24.04, 25.10 и 26.04 через race condition, FUSE, symlink и systemd-udevd.
Гонка за временем:

Почему постановка амбициозных целей пугает нас больше, чем их недостижение?

Эофорвин в разделе «Другое» Амбициозные цели пугают обязательствами, потерей контроля и риском неудачи, но вместе с дисциплиной и системной работой задают направление, снимают внутренние ограничения и помогают добиваться значимых результатов.
Почему постановка амбициозных

Индонезийская полиция арестовала создателя фишинг-сервиса Kratos, который обходил двухфакторную аутентификацию Microsoft

Леонайд в разделе «Другое» Арест создателя Kratos в Индонезии: ликвидация 200 серверов фишинговой платформы, перехватывавшей сессии Microsoft 365 и обходившей 2FA.
Индонезийская полиция арестовала

Почему настоящая страница входа Microsoft может украсть ваш аккаунт, даже если пароль и MFA не пострадали?

Мафтуха в разделе «Другое» Фишинг через OAuth 2.0 Device Code крадёт токены Microsoft после легитимного входа и MFA: признаки атаки, блокировка через Conditional Access и детектирование в Trend Vision One.
Почему настоящая страница

Новое на сайте

Ссылка