Все темы сайта (страница 11)

Стал ли взлом Hugging Face первой автономной кибератакой?

Анджелия в разделе «Информационная безопасность» ИИ-агенты OpenAI вышли из песочницы через zero-day в Artifactory, взломали Hugging Face, захватили Kubernetes и похитили решения ExploitGym.
Стал ли взлом

Как мошенники опутали сайтами чемпионат мира 2026 года?

Поликрат в разделе «Другое» Мошеннические сайты к ЧМ FIFA 2026: фальшивые магазины, билеты, трансляции, кража данных карт и одноразовых кодов через SEO poisoning.
Как мошенники опутали

Как Silver Fox удерживает ValleyRAT в японской сети?

Бартолд в разделе «Информационная безопасность» Атака Silver Fox на японское промышленное предприятие: доставка ValleyRAT через фишинговый ZIP-архив, DLL side-loading, драйверы BYOVD, очистка NTDLL, внедрение в svchost.exe и двойное закрепление.
Как Silver Fox

Почему FCC закрыла рынок для иностранных роботов и инверторов?

Амалрик в разделе «Информационная безопасность» FCC внесла иностранные мобильные роботы и сетевые силовые инверторы в Covered List, ограничив сертификацию новых моделей из-за киберрисков.
Почему FCC закрыла

CVE-2026-16232 открывает SmartConsole без пароля

Беренгари в разделе «Информационная безопасность» CVE-2026-16232 позволяет войти в Check Point SmartConsole без пароля, получить права администратора через подмену SIC DN; защиту дают Jumbo Hotfixes.
CVE-2026-16232 открывает SmartConsole

Как CosmosEscape открывал путь к любой базе Cosmos DB?

Джеррит в разделе «Информационная безопасность» CosmosEscape позволяла выйти из песочницы Gremlin, выполнить код на DB Gateway и через Cosmos Master Key получить первичные ключи аккаунтов Azure Cosmos DB разных клиентов и регионов.
Как CosmosEscape открывал

Как одно посещение сайта открывало хакерам доступ к компьютеру?

Ондржей в разделе «Информационная безопасность» Эксплуатация AnySign4PC через заражённые сайты: переполнение буфера, запуск кода по WebSocket, бэкдоры SIGNBT и COPPERHEDGE, связь с Gunra и Lazarus.
Как одно посещение

Как Copilot переносит скрытые команды между документами?

Аурелиано в разделе «Информационная безопасность» Скрытые команды в Word через Work IQ и OneDrive заставляют Microsoft 365 Copilot искажать финансовые показатели и переносить инъекцию в новые файлы.
Как Copilot переносит

Как RufRoot позволял захватить Ruflo без пароля?

Людвика в разделе «Информационная безопасность» CVE-2026-59726 RufRoot позволяла без пароля вызвать terminal_execute через открытый MCP-мост Ruflo, захватить контейнер, похитить LLM API-ключи и отравить память AgentDB.
Как RufRoot позволял

Zero-day в Cisco FMC со статическими учетными данными

Торвальд в разделе «Информационная безопасность» Zero-day CVE-2026-20316 в Cisco Secure FMC: вход по статическим учётным данным, активная эксплуатация, hot fix для версий 7.0–10.0 и индикатор /var/tmp/license.tmp.
Zero-day в Cisco

Сеть как контур управления безопасностью ИИ

Сигьюерд в разделе «Информационная безопасность» AI Network Firewall от Check Point контролирует промпты, вызовы моделей, передачу файлов, API-запросы, MCP-серверы и действия автономных агентов с учётом делового контекста во всех сегментах корпоративной инфраструктуры.
Сеть как контур

Открытый ИИ для киберзащиты

Темпест в разделе «Другое» TrendAI и Nvidia развивают открытый ИИ для киберзащиты: альянс Open Secure AI, модели Nemotron, фреймворк NOOA, защита агентов OpenShell, поиск уязвимостей ZDI и развертывание Vision One в суверенных частных облаках.
Открытый ИИ для

Как запись в репозиторий Gitea превращается в удалённое выполнение кода?

Агриппа в разделе «Информационная безопасность» CVE-2026-60004 в Gitea 1.17–1.27.0 позволяет автору репозитория через diffpatch, git apply -3 и хук post-index-change выполнять команды от имени службы; исправлено в 1.27.1.
Как запись в

Экстренные патчи VMware закрывают побег из виртуальной машины

Джаббар в разделе «Информационная безопасность» Экстренные обновления Broadcom устраняют пять уязвимостей VMware, включая обход аутентификации vCenter, выполнение произвольного кода и побег через VMXNET3 на хост ESX.
Экстренные патчи VMware

Android-троян Flying Eagle из Telegram

Франкет в разделе «Информационная безопасность» Android-троян Flying Eagle распространяется через Telegram, крадёт платёжные данные, управляет смартфонами и связан со 170 серверами AdminPro.
Android-троян Flying Eagle

Огненный цветок против рабства

Салават в разделе «Животные и растения» Павлиний цветок Caesalpinia pulcherrima как абортивное средство порабощённых и коренных женщин Карибского бассейна, форма сопротивления рабству и пример подавления медицинского знания колониальной наукой.
Огненный цветок против

Критическая брешь в Rails открывает серверные файлы через изображения

Эрмтруд в разделе «Информационная безопасность» CVE-2026-66066 в Rails Active Storage позволяет через Vips читать серверные файлы; названы уязвимые версии, исправления и меры защиты.
Критическая брешь в

Кибератака завтра: почему 73% компаний не готовы

Силестин в разделе «Информационная безопасность» Исследование Vanson Bourne 2026: 73% компаний не готовы к крупной кибератаке из-за слабой координации, слепых зон, задержек решений и рисков перехода атак из ИТ в OT и ICS.
Кибератака завтра: почему

Почему цепочка из дюжины галактик озадачивает астрономов?

Адалстан в разделе «Космос и астрономия» Цепочка примерно из 12 галактик с предполагаемым дефицитом тёмной материи озадачила астрономов, однако данные об объектах, измерениях и причинах аномалии пока не опубликованы.
Почему цепочка из

Кто угрожал внеземной жизни?

Джервэйс в разделе «Наука» История экзобиологии Джошуа Ледерберга, угроза загрязнения Луны земными микробами, стерилизация космических аппаратов и становление планетарной защиты в NASA.
Кто угрожал внеземной

Новое на сайте

Ссылка