Все темы сайта (страница 12)

Чьих рук дело AryStinger и зачем ему 4300 роутеров D-Link?

Екатерина в разделе «Информационная безопасность» Ботнет AryStinger захватил 4300 маршрутизаторов D-Link DIR-850L и NAS QNAP через CVE-2016-5681 и CVE-2025-11837, строя скрытую ORB-инфраструктуру для разведки без DDoS и майнинга.
Чьих рук дело

DirtyClone: четвёртый удар по ядру Linux через грязный фрагмент

Радомира в разделе «Информационная безопасность» CVE-2026-43503 (DirtyClone) — локальное повышение привилегий до root через потерю флага SKB_FRAG_PAGE_SHARED при клонировании skb, запись в page cache через loopback IPsec без модификации файлов на диске.
DirtyClone: четвёртый удар

Как фотографии с клопами взламывают отели через Node.js и блокчейн TON?

Бозидар в разделе «Информационная безопасность» Фишинговая кампания против отелей в 2026 году: TonRAT через Node.js, блокчейн TON для C2 и «отмывание» писем через Calendly, анализ механизма атаки и устранение двойной персистентности.
Как фотографии с

Один удар головой по мячу — и в крови уже следы повреждения мозга

Зеренус в разделе «Психология» Один удар головой по футбольному мячу повышает в крови уровень биомаркеров повреждения мозга — NfL, тау-белка, S100B и GFAP. Разбор исследования, накопительного риска субконкуссионных ударов и регуляторных ограничений ФИФА и УЕФА на игру головой.
Один удар головой

Агентный ИИ сломал старую модель управления доступами

Хельюидис в разделе «Информационная безопасность» Агентный ИИ разрушает модель IAM: почему унаследованные права, невидимые сессии и многоагентные цепочки создают новый класс идентификационных угроз и как вернуть управление.
Агентный ИИ сломал

Может ли ИИ залатать дыры в интернете раньше, чем хакеры через них пролезут?

Феликин в разделе «Информационная безопасность» ИИ-модель GPT-5.5-Cyber в рамках инициативы Daybreak нашла уязвимости в Linux, OpenBSD, FreeBSD, dnsmasq, V8, Safari, Firefox и Squid — включая 29-летнюю дыру Squidbleed. OpenAI запустила Patch the Planet для автоматического патчинга open source проектов и обновила плагин Codex Security.
Может ли ИИ

Squidbleed: 29-летняя уязвимость в Squid Proxy, обнаруженная ИИ

Гертрауд в разделе «Информационная безопасность» Уязвимость Squidbleed (CVE-2026-47729) в Squid Proxy: heap over-read через FTP-парсер из 1997 года, обнаруженная ИИ Claude Mythos, приводящая к утечке HTTP-заголовков авторизации, токенов и паролей из памяти прокси.
Squidbleed: 29-летняя уязвимость

Хоха де платано: рецепт памяти на двоих

Маккэйла в разделе «Животные и растения» Халака — венесуэльское рождественское блюдо из кукурузного теста в листе банана: история происхождения, роль листа платано, путь банана в Америку и значение традиции для диаспоры.

Когда машины стали охотниками: что меняется в кибербезопасности с приходом автономного ИИ

Дидерик в разделе «Информационная безопасность» Как автономные ИИ-агенты проводят полный цикл кибератаки без участия человека и почему классические базы CVE, KEV и EPSS перестают работать как инструмент защиты в 2026 году.
Когда машины стали

Что происходит, когда оружие учится целиться само?

Артемий в разделе «Информационная безопасность» Агентный ИИ в кибератаках: как автономные модели ведут фишинг, ищут уязвимости и пишут малварь без участия человека — разбор на материалах SANS SEC535.
Что происходит, когда

Почему никнейм важнее фамилии: кто такой журналист Питер, написавший о прорыве в процессорах

Джозиан в разделе «Другое» Кто такой журналист Питер: фрилансер с инженерным образованием Sheffield Hallam, опытом в Rolls-Royce и Arup, интервью с Фрименом Дайсоном и статьёй об ускорении процессоров в тысячу раз.
Почему никнейм важнее

Несовершеннолетние солдаты и переворот в американской федеральной системе

Александра в разделе «История» Как кризис несовершеннолетних солдат Гражданской войны США через дела Эйблман против Бута и Тарблс Case перевернул федерализм: суды штатов утратили право освобождать федеральных задержанных через habeas corpus.
Несовершеннолетние солдаты и

Новое исследование нашло одну глубинную причину воспалительных заболеваний кишечника: что это меняет для миллионов пациентов?

Глорианна в разделе «Другое» Исследование выявило роль резидентных макрофагов кишечника в нарушении иммунной регуляции при болезни Крона и язвенном колите — возможный путь к таргетной терапии вместо системного подавления иммунитета.
Новое исследование нашло

Кто на самом деле управляет кодом мировых корпораций, и почему сканеры этого не видят?

Аетелхард в разделе «Информационная безопасность» Исследование Novee Security: уязвимость Cordyceps в CI/CD-конвейерах Microsoft, Google, Cloudflare, Apache и Python Software Foundation позволяет любому пользователю GitHub запускать произвольный код и похищать токены доступа через pull request'ы.
Кто на самом

Когда технология поглотила героя?

Джерлинд в разделе «Наука» Как авиация в 1920-х годах уничтожила эпоху героев-исследователей: полёт «Норге» над Северным полюсом в 1926 году, конфликт Амундсена с Нобиле и Бёрдом, катастрофа дирижабля «Италия» в 1928 году и гибель Амундсена над Баренцевым морем.
Когда технология поглотила

Теневой код из восточной Азии: как бэкдор TinyRCT три года ускользает от аналитиков

Ютропайо в разделе «Информационная безопасность» Китайскоязычная APT-группа CL-STA-1062 (она же UAT-7237) с 2022 года атакует критическую инфраструктуру Восточной и Юго-Восточной Азии, используя бэкдор TinyRCT с AES-128, AppDomainManager Injection, самоликвидацией и маскировкой под VMware-процессы.
Теневой код из

Кто такой Тристан и почему его путь от корабельного инженера вмс США до Managing Editor «Neural» — это квантовый скачок в карьере?

Ормерод в разделе «Другое» Карьера Тристана: от информационного системного техника ВМС США до управляющего редактора вертикали Neural в The Next Web и волонтёра Центра расследований AGI.
Кто такой Тристан

Расширение с десятью миллионами установок таит скрытую возможность выполнения кода на любом сайте

Кимберлин в разделе «Информационная безопасность» Расширение Adblock for YouTube с 10 млн установок содержит скрытый механизм удалённого выполнения произвольного JavaScript через скриптлет trusted-create-element и уязвимую проверку домена по подстроке, работающий без обновлений и проверки Chrome Web Store.
Расширение с десятью

Когда старый сервер становится ключом к новому ИИ

Линдсеа в разделе «Информационная безопасность» Как атаки через legacy-инфраструктуру (CVE-2025-24813, AD, S3) компрометируют ИИ-агентов без прямого взлома LLM-слоя и как exposure management выявляет критические цепочки из «средних» уязвимостей.
Когда старый сервер

Кто стоит за громкими расследованиями о кибербезопасности?

Фредерик в разделе «Искусственный интеллект» Карли Пейдж — журналист по кибербезопасности с 10-летним опытом, публикующийся в Forbes, WIRED, TechCrunch, TIME и других ведущих изданиях, специализирующийся на цифровой политике, ransomware и AI security.
Кто стоит за

Новое на сайте

Ссылка