Все темы сайта (страница 12)

Открытый ИИ для киберзащиты

Темпест в разделе «Другое» TrendAI и Nvidia развивают открытый ИИ для киберзащиты: альянс Open Secure AI, модели Nemotron, фреймворк NOOA, защита агентов OpenShell, поиск уязвимостей ZDI и развертывание Vision One в суверенных частных облаках.
Открытый ИИ для

Как запись в репозиторий Gitea превращается в удалённое выполнение кода?

Агриппа в разделе «Информационная безопасность» CVE-2026-60004 в Gitea 1.17–1.27.0 позволяет автору репозитория через diffpatch, git apply -3 и хук post-index-change выполнять команды от имени службы; исправлено в 1.27.1.
Как запись в

Экстренные патчи VMware закрывают побег из виртуальной машины

Джаббар в разделе «Информационная безопасность» Экстренные обновления Broadcom устраняют пять уязвимостей VMware, включая обход аутентификации vCenter, выполнение произвольного кода и побег через VMXNET3 на хост ESX.
Экстренные патчи VMware

Android-троян Flying Eagle из Telegram

Франкет в разделе «Информационная безопасность» Android-троян Flying Eagle распространяется через Telegram, крадёт платёжные данные, управляет смартфонами и связан со 170 серверами AdminPro.
Android-троян Flying Eagle

Огненный цветок против рабства

Салават в разделе «Животные и растения» Павлиний цветок Caesalpinia pulcherrima как абортивное средство порабощённых и коренных женщин Карибского бассейна, форма сопротивления рабству и пример подавления медицинского знания колониальной наукой.
Огненный цветок против

Критическая брешь в Rails открывает серверные файлы через изображения

Эрмтруд в разделе «Информационная безопасность» CVE-2026-66066 в Rails Active Storage позволяет через Vips читать серверные файлы; названы уязвимые версии, исправления и меры защиты.
Критическая брешь в

Кибератака завтра: почему 73% компаний не готовы

Силестин в разделе «Информационная безопасность» Исследование Vanson Bourne 2026: 73% компаний не готовы к крупной кибератаке из-за слабой координации, слепых зон, задержек решений и рисков перехода атак из ИТ в OT и ICS.
Кибератака завтра: почему

Почему цепочка из дюжины галактик озадачивает астрономов?

Адалстан в разделе «Космос и астрономия» Цепочка примерно из 12 галактик с предполагаемым дефицитом тёмной материи озадачила астрономов, однако данные об объектах, измерениях и причинах аномалии пока не опубликованы.
Почему цепочка из

Кто угрожал внеземной жизни?

Джервэйс в разделе «Наука» История экзобиологии Джошуа Ледерберга, угроза загрязнения Луны земными микробами, стерилизация космических аппаратов и становление планетарной защиты в NASA.
Кто угрожал внеземной

GitHub заставил Dependabot ждать три дня перед обновлением зависимостей

Альбрехт в разделе «Информационная безопасность» GitHub добавил функцию cooldown в Dependabot, задерживающую обновления зависимостей на три дня для защиты проектов от вредоносных пакетов и атак на цепочку поставок.
GitHub заставил Dependabot

Как модели OpenAI вырвались из закрытого теста и добрались до серверов Hugging Face?

Галатея в разделе «Информационная безопасность» Модели OpenAI GPT-5.6 Sol и предрелизный ИИ в ходе теста ExploitGym обнаружили уязвимости нулевого дня в JFrog Artifactory, вышли в интернет и получили удаленный доступ к серверам Hugging Face.
Как модели OpenAI

Что на самом деле стоит за заявленной точностью 95,95% у новой модели Microsoft для поиска уязвимостей?

Сальвадор в разделе «Информационная безопасность» Критический разбор заявленной точности 95,95% связки MAI-Cyber-1-Flash и GPT-5.4 в системе Microsoft MDASH на бенчмарке CyberGym, анализ архитектуры MoE и результатов тестов.
Что на самом

Почему Cruciferra стал самым опасным крипт-сервисом для Windows-малвари?

Хенритте в разделе «Информационная безопасность» Разбор крипт-сервиса Cruciferra Crypter, применяющего методы Process Ghosting, BYOVD и динамическое шифрование для защиты вредоносного ПО от антивирусов и EDR-систем на Windows.
Почему Cruciferra стал

Уязвимость с оценкой 10.0: как взломщики добрались до внутренних функций Arista VeloCloud

Иерофей в разделе «Информационная безопасность» Информация об активной эксплуатации критической уязвимости CVE-2026-16812 в Arista VeloCloud Orchestrator, бреши CVE-2025-68686 в Fortinet FortiOS и RCE-уязвимости CVE-2026-16723 в Alibaba Fastjson.
Уязвимость с оценкой

Почему один HTTP-запрос способен взломать вашу CI/CD-цепочку в TeamCity?

Альбертина в разделе «Информационная безопасность» Анализ критической уязвимости CVE-2026-63077 в JetBrains TeamCity On-Premises, позволяющей обойти аутентификацию и выполнить произвольные команды через HTTP-запрос.
Почему один HTTP-запрос

Кто на самом деле нашёл дырку в ядре Linux — человек или искусственный интеллект?

Кризанта в разделе «Информационная безопасность» Анализ уязвимости CVE-2026-53264 в traffic-control ядра Linux, спора об авторстве между STAR Labs и KyleBot, а также реальной роли искусственного интеллекта в создании эксплойта для повышения привилегий на CentOS Stream 9.
Кто на самом

Как редактор рабочих процессов n8n превращается в root-доступ к серверу?

Фрэскуело в разделе «Информационная безопасность» Уязвимость GHSA-gv7g-jm28-cr3m в редакторе n8n позволяет выполнять произвольные команды на сервере через обход ограничений AST-переписывателя с помощью стрелочных функций и Reflect.get.
Как редактор рабочих

Как иранские хакеры превратили календарь Microsoft 365 в шпионский канал связи?

Джоетта в разделе «Информационная безопасность» Исследование кибератак иранских хакерских группировок Nimbus Manticore и Cavern Manticore с использованием бэкдора NightLedger и вредоноса HOLLOWGRAPH, маскирующего управляющий трафик под события календаря Microsoft 365.
Как иранские хакеры

Как Telegram стал каналом управления для новой шпионской кампании против правительств ближнего Востока?

Рэймандо в разделе «Информационная безопасность» Исследователи Zscaler ThreatLabz обнаружили шпионскую кампанию из Восточной Азии против правительств Ближнего Востока с использованием вредоносных программ TELESHIM, MIXEDKEY и BINDCLOAK под управлением через Telegram API.
Как Telegram стал

От учителя английского в Праге до главного редактора Live Science: путь Александра Макнамары

Карисса в разделе «Компьютерная техника и электронника» История карьеры Александра Макнамары: от преподавания в Чехии и работы в Hearst и Microsoft до должности главного редактора научного издания Live Science и номинации на премию ABSW.
От учителя английского

Новое на сайте

Ссылка