Все темы сайта (страница 12)
Чьих рук дело AryStinger и зачем ему 4300 роутеров D-Link?
Екатерина в разделе «Информационная безопасность» Ботнет AryStinger захватил 4300 маршрутизаторов D-Link DIR-850L и NAS QNAP через CVE-2016-5681 и CVE-2025-11837, строя скрытую ORB-инфраструктуру для разведки без DDoS и майнинга.
DirtyClone: четвёртый удар по ядру Linux через грязный фрагмент
Радомира в разделе «Информационная безопасность» CVE-2026-43503 (DirtyClone) — локальное повышение привилегий до root через потерю флага SKB_FRAG_PAGE_SHARED при клонировании skb, запись в page cache через loopback IPsec без модификации файлов на диске.
Как фотографии с клопами взламывают отели через Node.js и блокчейн TON?
Бозидар в разделе «Информационная безопасность» Фишинговая кампания против отелей в 2026 году: TonRAT через Node.js, блокчейн TON для C2 и «отмывание» писем через Calendly, анализ механизма атаки и устранение двойной персистентности.
Один удар головой по мячу — и в крови уже следы повреждения мозга
Зеренус в разделе «Психология» Один удар головой по футбольному мячу повышает в крови уровень биомаркеров повреждения мозга — NfL, тау-белка, S100B и GFAP. Разбор исследования, накопительного риска субконкуссионных ударов и регуляторных ограничений ФИФА и УЕФА на игру головой.
Агентный ИИ сломал старую модель управления доступами
Хельюидис в разделе «Информационная безопасность» Агентный ИИ разрушает модель IAM: почему унаследованные права, невидимые сессии и многоагентные цепочки создают новый класс идентификационных угроз и как вернуть управление.
Может ли ИИ залатать дыры в интернете раньше, чем хакеры через них пролезут?
Феликин в разделе «Информационная безопасность» ИИ-модель GPT-5.5-Cyber в рамках инициативы Daybreak нашла уязвимости в Linux, OpenBSD, FreeBSD, dnsmasq, V8, Safari, Firefox и Squid — включая 29-летнюю дыру Squidbleed. OpenAI запустила Patch the Planet для автоматического патчинга open source проектов и обновила плагин Codex Security.
Squidbleed: 29-летняя уязвимость в Squid Proxy, обнаруженная ИИ
Гертрауд в разделе «Информационная безопасность» Уязвимость Squidbleed (CVE-2026-47729) в Squid Proxy: heap over-read через FTP-парсер из 1997 года, обнаруженная ИИ Claude Mythos, приводящая к утечке HTTP-заголовков авторизации, токенов и паролей из памяти прокси.
Хоха де платано: рецепт памяти на двоих
Маккэйла в разделе «Животные и растения» Халака — венесуэльское рождественское блюдо из кукурузного теста в листе банана: история происхождения, роль листа платано, путь банана в Америку и значение традиции для диаспоры.Когда машины стали охотниками: что меняется в кибербезопасности с приходом автономного ИИ
Дидерик в разделе «Информационная безопасность» Как автономные ИИ-агенты проводят полный цикл кибератаки без участия человека и почему классические базы CVE, KEV и EPSS перестают работать как инструмент защиты в 2026 году.
Что происходит, когда оружие учится целиться само?
Артемий в разделе «Информационная безопасность» Агентный ИИ в кибератаках: как автономные модели ведут фишинг, ищут уязвимости и пишут малварь без участия человека — разбор на материалах SANS SEC535.
Почему никнейм важнее фамилии: кто такой журналист Питер, написавший о прорыве в процессорах
Джозиан в разделе «Другое» Кто такой журналист Питер: фрилансер с инженерным образованием Sheffield Hallam, опытом в Rolls-Royce и Arup, интервью с Фрименом Дайсоном и статьёй об ускорении процессоров в тысячу раз.
Несовершеннолетние солдаты и переворот в американской федеральной системе
Александра в разделе «История» Как кризис несовершеннолетних солдат Гражданской войны США через дела Эйблман против Бута и Тарблс Case перевернул федерализм: суды штатов утратили право освобождать федеральных задержанных через habeas corpus.
Новое исследование нашло одну глубинную причину воспалительных заболеваний кишечника: что это меняет для миллионов пациентов?
Глорианна в разделе «Другое» Исследование выявило роль резидентных макрофагов кишечника в нарушении иммунной регуляции при болезни Крона и язвенном колите — возможный путь к таргетной терапии вместо системного подавления иммунитета.
Кто на самом деле управляет кодом мировых корпораций, и почему сканеры этого не видят?
Аетелхард в разделе «Информационная безопасность» Исследование Novee Security: уязвимость Cordyceps в CI/CD-конвейерах Microsoft, Google, Cloudflare, Apache и Python Software Foundation позволяет любому пользователю GitHub запускать произвольный код и похищать токены доступа через pull request'ы.
Когда технология поглотила героя?
Джерлинд в разделе «Наука» Как авиация в 1920-х годах уничтожила эпоху героев-исследователей: полёт «Норге» над Северным полюсом в 1926 году, конфликт Амундсена с Нобиле и Бёрдом, катастрофа дирижабля «Италия» в 1928 году и гибель Амундсена над Баренцевым морем.
Теневой код из восточной Азии: как бэкдор TinyRCT три года ускользает от аналитиков
Ютропайо в разделе «Информационная безопасность» Китайскоязычная APT-группа CL-STA-1062 (она же UAT-7237) с 2022 года атакует критическую инфраструктуру Восточной и Юго-Восточной Азии, используя бэкдор TinyRCT с AES-128, AppDomainManager Injection, самоликвидацией и маскировкой под VMware-процессы.
Кто такой Тристан и почему его путь от корабельного инженера вмс США до Managing Editor «Neural» — это квантовый скачок в карьере?
Ормерод в разделе «Другое» Карьера Тристана: от информационного системного техника ВМС США до управляющего редактора вертикали Neural в The Next Web и волонтёра Центра расследований AGI.
Расширение с десятью миллионами установок таит скрытую возможность выполнения кода на любом сайте
Кимберлин в разделе «Информационная безопасность» Расширение Adblock for YouTube с 10 млн установок содержит скрытый механизм удалённого выполнения произвольного JavaScript через скриптлет trusted-create-element и уязвимую проверку домена по подстроке, работающий без обновлений и проверки Chrome Web Store.
Когда старый сервер становится ключом к новому ИИ
Линдсеа в разделе «Информационная безопасность» Как атаки через legacy-инфраструктуру (CVE-2025-24813, AD, S3) компрометируют ИИ-агентов без прямого взлома LLM-слоя и как exposure management выявляет критические цепочки из «средних» уязвимостей.
Кто стоит за громкими расследованиями о кибербезопасности?
Фредерик в разделе «Искусственный интеллект» Карли Пейдж — журналист по кибербезопасности с 10-летним опытом, публикующийся в Forbes, WIRED, TechCrunch, TIME и других ведущих изданиях, специализирующийся на цифровой политике, ransomware и AI security.