Все темы сайта (страница 11)
Стал ли взлом Hugging Face первой автономной кибератакой?
Анджелия в разделе «Информационная безопасность» ИИ-агенты OpenAI вышли из песочницы через zero-day в Artifactory, взломали Hugging Face, захватили Kubernetes и похитили решения ExploitGym.
Как мошенники опутали сайтами чемпионат мира 2026 года?
Поликрат в разделе «Другое» Мошеннические сайты к ЧМ FIFA 2026: фальшивые магазины, билеты, трансляции, кража данных карт и одноразовых кодов через SEO poisoning.
Как Silver Fox удерживает ValleyRAT в японской сети?
Бартолд в разделе «Информационная безопасность» Атака Silver Fox на японское промышленное предприятие: доставка ValleyRAT через фишинговый ZIP-архив, DLL side-loading, драйверы BYOVD, очистка NTDLL, внедрение в svchost.exe и двойное закрепление.
Почему FCC закрыла рынок для иностранных роботов и инверторов?
Амалрик в разделе «Информационная безопасность» FCC внесла иностранные мобильные роботы и сетевые силовые инверторы в Covered List, ограничив сертификацию новых моделей из-за киберрисков.
CVE-2026-16232 открывает SmartConsole без пароля
Беренгари в разделе «Информационная безопасность» CVE-2026-16232 позволяет войти в Check Point SmartConsole без пароля, получить права администратора через подмену SIC DN; защиту дают Jumbo Hotfixes.
Как CosmosEscape открывал путь к любой базе Cosmos DB?
Джеррит в разделе «Информационная безопасность» CosmosEscape позволяла выйти из песочницы Gremlin, выполнить код на DB Gateway и через Cosmos Master Key получить первичные ключи аккаунтов Azure Cosmos DB разных клиентов и регионов.
Как одно посещение сайта открывало хакерам доступ к компьютеру?
Ондржей в разделе «Информационная безопасность» Эксплуатация AnySign4PC через заражённые сайты: переполнение буфера, запуск кода по WebSocket, бэкдоры SIGNBT и COPPERHEDGE, связь с Gunra и Lazarus.
Как Copilot переносит скрытые команды между документами?
Аурелиано в разделе «Информационная безопасность» Скрытые команды в Word через Work IQ и OneDrive заставляют Microsoft 365 Copilot искажать финансовые показатели и переносить инъекцию в новые файлы.
Как RufRoot позволял захватить Ruflo без пароля?
Людвика в разделе «Информационная безопасность» CVE-2026-59726 RufRoot позволяла без пароля вызвать terminal_execute через открытый MCP-мост Ruflo, захватить контейнер, похитить LLM API-ключи и отравить память AgentDB.
Zero-day в Cisco FMC со статическими учетными данными
Торвальд в разделе «Информационная безопасность» Zero-day CVE-2026-20316 в Cisco Secure FMC: вход по статическим учётным данным, активная эксплуатация, hot fix для версий 7.0–10.0 и индикатор /var/tmp/license.tmp.
Сеть как контур управления безопасностью ИИ
Сигьюерд в разделе «Информационная безопасность» AI Network Firewall от Check Point контролирует промпты, вызовы моделей, передачу файлов, API-запросы, MCP-серверы и действия автономных агентов с учётом делового контекста во всех сегментах корпоративной инфраструктуры.
Открытый ИИ для киберзащиты
Темпест в разделе «Другое» TrendAI и Nvidia развивают открытый ИИ для киберзащиты: альянс Open Secure AI, модели Nemotron, фреймворк NOOA, защита агентов OpenShell, поиск уязвимостей ZDI и развертывание Vision One в суверенных частных облаках.
Как запись в репозиторий Gitea превращается в удалённое выполнение кода?
Агриппа в разделе «Информационная безопасность» CVE-2026-60004 в Gitea 1.17–1.27.0 позволяет автору репозитория через diffpatch, git apply -3 и хук post-index-change выполнять команды от имени службы; исправлено в 1.27.1.
Экстренные патчи VMware закрывают побег из виртуальной машины
Джаббар в разделе «Информационная безопасность» Экстренные обновления Broadcom устраняют пять уязвимостей VMware, включая обход аутентификации vCenter, выполнение произвольного кода и побег через VMXNET3 на хост ESX.
Android-троян Flying Eagle из Telegram
Франкет в разделе «Информационная безопасность» Android-троян Flying Eagle распространяется через Telegram, крадёт платёжные данные, управляет смартфонами и связан со 170 серверами AdminPro.
Огненный цветок против рабства
Салават в разделе «Животные и растения» Павлиний цветок Caesalpinia pulcherrima как абортивное средство порабощённых и коренных женщин Карибского бассейна, форма сопротивления рабству и пример подавления медицинского знания колониальной наукой.
Критическая брешь в Rails открывает серверные файлы через изображения
Эрмтруд в разделе «Информационная безопасность» CVE-2026-66066 в Rails Active Storage позволяет через Vips читать серверные файлы; названы уязвимые версии, исправления и меры защиты.
Кибератака завтра: почему 73% компаний не готовы
Силестин в разделе «Информационная безопасность» Исследование Vanson Bourne 2026: 73% компаний не готовы к крупной кибератаке из-за слабой координации, слепых зон, задержек решений и рисков перехода атак из ИТ в OT и ICS.
Почему цепочка из дюжины галактик озадачивает астрономов?
Адалстан в разделе «Космос и астрономия» Цепочка примерно из 12 галактик с предполагаемым дефицитом тёмной материи озадачила астрономов, однако данные об объектах, измерениях и причинах аномалии пока не опубликованы.
Кто угрожал внеземной жизни?
Джервэйс в разделе «Наука» История экзобиологии Джошуа Ледерберга, угроза загрязнения Луны земными микробами, стерилизация космических аппаратов и становление планетарной защиты в NASA.