Все темы сайта (страница 13)

Почему у сотен тысяч серверов ключи от двери лежат под ковриком уже двадцать лет?

Мстивой в разделе «Информационная безопасность» Уязвимость CVE-2013-4786 в спецификации IPMI v2.0 угрожает безопасности серверов Supermicro и HPE iLO, позволяя перехватывать хэши паролей контроллеров BMC для офлайн-подбора.
Почему у сотен

Как посмотреть «Jurassic Sharks» из любой точки мира: гид по «Shark Week» 2026

Ксимена в разделе «Животные и растения» Способы онлайн-трансляции выпуска «Jurassic Sharks» на «Shark Week» 2026 через Discovery+ и Max за пределами США с использованием ExpressVPN, NordVPN и Surfshark.
Как посмотреть «Jurassic

Почему обелиск Вашингтона стал памятником спору, а не человеку?

Гризелда в разделе «История» История создания обелиска Вашингтона сквозь призму столетнего политического конфликта в США, борьбы фракций, проектов Роберта Миллса и Томаса Кейси.
Почему обелиск Вашингтона

Альянс без устава: зачем NVIDIA собрала 37 компаний вокруг безопасности AI-агентов?

Ксименез в разделе «Информационная безопасность» NVIDIA создала альянс Open Secure AI Alliance для защиты AI-агентов и выпустила фреймворк NOOA после инцидента с компрометацией инфраструктуры Hugging Face.
Альянс без устава:

Как ботнет Tengu использует аппаратный сторож Linux-устройств, чтобы выжить после удаления процесса?

Ибрахим в разделе «Информационная безопасность» Ботнет Tengu из семейства Mirai использует аппаратный watchdog Linux-устройств для автоматической перезагрузки при завершении процесса и блокирует системные утилиты reboot и shutdown.
Как ботнет Tengu

Может ли ИИ-модель самостоятельно взломать криптографическую схему, которую готовит NIST для постквантового будущего?

Жан-Жак в разделе «Информационная безопасность» ИИ-модель Claude Mythos Preview от Anthropic провела успешный криптоанализ постквантовой схемы цифровой подписи HAWK-256 и оптимизировала атаку на семираундовый алгоритм шифрования AES-128.
Может ли ИИ-модель

Ботнет Dysphoria спрятал командные серверы в блокчейне и заговорил через заражённые устройства

Кеймрон в разделе «Информационная безопасность» Ботнет Dysphoria маскирует командные C2-серверы с помощью доменов Ethereum Name Service и Solana Name Service, используя зараженные IoT-устройства в качестве ретрансляторов трафика.
Ботнет Dysphoria спрятал

Nigerian хакеры разгоняют фейковый Teams-апдейт, чтобы посадить в сеть сразу два RMM-инструмента

Евгения в разделе «Информационная безопасность» Нигерийская группировка в рамках кампании Operation BlueDash распространяет вредоносный апдейт Microsoft Teams для одновременной скрытой установки инструментов удаленного администрирования Level RMM и ConnectWise ScreenConnect.
Nigerian хакеры разгоняют

Почему патч vBulletin вышел за месяц до эксплойта, а форумы всё равно рискуют?

Бартолемос в разделе «Информационная безопасность» Анализ критической уязвимости CVE-2026-61511 в vBulletin, позволяющей выполнять произвольный PHP-код через runMaths и pagenav. Эксплойт EgiX с техникой phpfuck угрожает необновленным форумам на собственном хостинге.
Почему патч vBulletin

Дыра в 512 байтах: как один DHCPv6-пакет способен взять под контроль роутер на OpenWrt

Раймундо в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-53921 в службе odhcpd позволяет захватить роутер OpenWrt через один DHCPv6-пакет. Анализ обновлений безопасности 24.10.8 и аудита LuCI.
Дыра в 512

Как 13 миллионов писем превратили Японию в полигон для мошенников из техподдержки

Селестина в разделе «Другое» Расследование фишинговой рассылки из 13 миллионов писем в Японии, использующей ботнет из роутеров MikroTik, облако Microsoft Azure Blob Storage и подмену отправителей для финансового мошенничества под видом техподдержки.
Как 13 миллионов

Уязвимость в Fastjson 1.x позволяет захватывать Java-серверы без единого пароля

Клавдия в разделе «Информационная безопасность» Уязвимость CVE-2026-16723 в Java-библиотеке Fastjson 1.x версии 1.2.68–1.2.83 позволяет выполнять произвольный код на серверах со сборками Spring Boot fat-JAR без авторизации.
Уязвимость в Fastjson

Почему рабочий эксплойт для GitLab не попал в таблицу безопасности при патче?

Конрадо в разделе «Информационная безопасность» RCE-уязвимость в GitLab из-за библиотеки Oj позволяет выполнить произвольный код через diff-рендеринг Jupyter-ноутбуков без прав администратора.
Почему рабочий эксплойт

Карли пейдж: как строится карьера журналиста, которому доверяют разбор кибератак

Терсеро в разделе «Искусственный интеллект» История успеха Карли Пейдж в сфере ИТ-журналистики: опыт работы в TechCrunch, WIRED и Forbes, анализ государственных кибератак, утечек данных и регулирования конфиденциальности.
Карли пейдж: как

Как трейдерский браузер сам достраивает вредонос, который никто не пересылал целиком?

Никанор в разделе «Информационная безопасность» Исследование малвертайзинг-кампании SourTrade, использующей ServiceWorker, SharedWorker и легитимный Bun runtime для сборки вредоносных PE-файлов непосредственно в браузере под видом TradingView, Solana и Luno.
Как трейдерский браузер

Кто и как готовит для нас гид по «неделе акул»

Бранден в разделе «Животные и растения» Закулисье создания гидов для Shark Week 2026 на Discovery Channel журналистом Патриком из Future plc, особенности работы раздела How To Watch и специфика составления телерасписаний в эпоху стриминга.
Кто и как

Ловушка для ботов: как кампания FakeGit заставила ИИ-агентов самих приносить вредонос своим хозяевам

Аннмари в разделе «Информационная безопасность» Исследование вредоносной кампании FakeGit на GitHub, использующей поддельные MCP-серверы и метод AgentBaiting для заражения ИИ-агентов и кражи данных инфостилером StealC.
Ловушка для ботов:

Где смотреть новый выпуск «Air Jaws» в разгар Shark Week 2026?

Пшемисл в разделе «Животные и растения» Способы онлайн-просмотра выпуска «Air Jaws: Red, White and Breach» в рамках Shark Week 2026 на стриминговых сервисах Discovery+ и Max с использованием VPN для обхода геоблокировки.
Где смотреть новый

Как фишинг научился воровать деньги за секунды, а не через недели

Анджела в разделе «Информационная безопасность» Анализ отчета CTM360 «InsureTrap» о схемах мгновенного фишинга в страховой сфере с использованием набора инструментов InsureOTP Kit для перехвата одноразовых паролей в реальном времени.
Как фишинг научился

Хакеры Cl0p взломали PLM-системы промышленных гигантов через связку из двух уязвимостей

Тибурцио в разделе «Информационная безопасность» Группировка Cl0p атакует PLM-системы PTC Windchill и FlexPLM через связку уязвимостей CVE-2026-12569 для кражи конструкторских данных и вымогательства.
Хакеры Cl0p взломали

Новое на сайте

Ссылка