Все темы сайта (страница 3)

Уязвимостей стало вдвое больше — значит ли это, что мир вдвое опаснее?

Вилберт в разделе «Другое» Рост числа CVE до прогнозируемых 66 000 в 2026 году не означает двукратного усиления угроз: реальные риски определяют эксплуатация, скорость атак, CISA KEV, FIRST EPSS, триаж и виртуальный патчинг.
Уязвимостей стало вдвое

Как незащищённый параметр в Windmill превратился в оружие для взлома сотен серверов?

Альдина в разделе «Информационная безопасность» CVE-2026-29059 в Windmill позволяет без авторизации читать файлы, извлекать SUPERADMIN_SECRET и выполнять код; затронуто около 170 систем, а CISA требует устранить также wp2shell, CVE-2021-27137 и CVE-2026-0770 до 24 июля 2026 года.
Как незащищённый параметр

Как обычное расширение для PDF-файлов открыло доступ к чужой переписке в WhatsApp?

Конрадайн в разделе «Информационная безопасность» Уязвимость HermeticReader CVE-2026-48294 в Adobe Acrobat для Chrome позволяла злоумышленникам незаметно похищать чаты, контакты и данные профиля из WhatsApp Web через вредоносную страницу.
Как обычное расширение

Культ пахоты: почему упорный труд — это не всегда доблесть

Мечислав в разделе «Другое» Критика культа упорного труда: почему короткий путь к цели может быть ценнее страданий, дисциплины и преодоления, если сложность не имеет самостоятельного смысла.
Культ пахоты: почему

Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила

Джилберта в разделе «История» Истребление бизонов в XIX веке лишило коренные народы средств к жизни и породило промысел по сбору костей для удобрений, фильтров, клея и изделий.
Кости прерий: как

Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS?

Гульмира в разделе «Информационная безопасность» Ботнет NadMesh атакует AI-сервисы ComfyUI, Ollama и протокол MCP для хищения ключей AWS, токенов Kubernetes, файлов конфигурации и получения удаленного доступа к облачной инфраструктуре.
Кто и зачем

Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно отключить

Филлисе в разделе «Информационная безопасность» Исследование атаки ViteVenom на экосистему Vite через вредоносные npm-пакеты, использующие блокчейны Tron, Aptos и BSC для сокрытия C2-инфраструктуры трояна.
Как злоумышленники спрятали

Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками

Амальрих в разделе «Информационная безопасность» Европейская комиссия обязала Google предоставить сторонним ИИ-помощникам равный с Gemini доступ к функциям Android и открыть анонимизированные поисковые данные конкурентам в рамках Digital Markets Act.
Брюссель заставляет Android

WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell

Светланка в разделе «Информационная безопасность» Критическая уязвимость wp2shell объединяет CVE-2026-63030 и CVE-2026-60137 в ядре WordPress 6.9 и 7.0, позволяя удаленно выполнять код (RCE) без авторизации через батч-запросы REST API и SQL-инъекцию в WP_Query.
WordPress: как два

Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода?

Анджелл в разделе «Информационная безопасность» Китайская группировка CylindricalCanine взломала DigiCert в апреле 2026 года с помощью трояна Golden Gh0st RAT и похитила EV-сертификаты подписи кода, используя уязвимость в портале поддержки.
Как китайские хакеры

Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых угроз?

Бернардо в разделе «Информационная безопасность» CISA внесло критическую уязвимость CVE-2026-58644 в Microsoft SharePoint Server в список KEV из-за угрозы удаленного выполнения кода и кражи машинных ключей IIS.
Что скрывается за

Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет эту гонку?

Максвелл в разделе «Информационная безопасность» Оборонные ведомства США и Великобритании увеличивают инвестиции в беспилотные платформы, где критическим фактором становится безопасный обмен данными. Everfox предлагает решение на базе технологии hardsec для защиты военных каналов связи.
Автономные системы наступают

Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE?

Николетта в разделе «Информационная безопасность» Анализ уязвимости HollowByte в OpenSSL, приводящей к фрагментации памяти glibc и DoS-атакам на TLS-серверы без присвоения номера CVE.
Почему в OpenSSL

Империя без легионов: римский голливуд Лоуренса Альма-Тадемы

Венкеслав в разделе «Дизайн» Исследование римского цикла картин Лоуренса Альма-Тадемы, воссоздающих атмосферу античной роскоши, чувственности и упадка на основе латинской поэзии и раскопок в Помпеях.
Империя без легионов:

SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих

Джейнлла в разделе «Информационная безопасность» Активная эксплуатация CVE-2026-15409 и CVE-2026-15410 превращает SonicWall SMA 1000 в бэкдор; признаки взлома, версии хотфиксов и меры реагирования при компрометации VPN-шлюза.
SonicWall SMA 1000:

Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без единого пароля?

Чарлтон в разделе «Информационная безопасность» Zoom закрыла критическую CVE-2026-53412, позволяющую без авторизации захватить чужой аккаунт, и ещё три уязвимости повышения привилегий в Windows-клиентах.
Может ли уязвимость

TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне Polygon

Кэнделэрайо в разделе «Информационная безопасность» TELEPUZ — модульный вредонос на C, распространяемый через ClickFix и Vidar, скрывающий C2-адреса в Telegram, Steam, DNS и блокчейне Polygon.
TELEPUZ: новый вредонос

Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы

Антонина в разделе «Другое» История исландских домов из дёрна: устройство баðстофы, теплоизоляция торфом, крестьянский быт, отказ от земляных жилищ и их превращение из символа отсталости в образец устойчивой архитектуры.
Дома из дёрна:

Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?

Гвеневер в разделе «Информационная безопасность» CVE-2026-59208 в Enterprise-версиях n8n позволяла войти в чужой аккаунт из-за проверки JWT по `sub` без учёта `iss`; исправлено в 2.27.4 и 2.28.1.
Как один токен

Почему учёные XIX века боялись красивых картинок?

Виолетта в разделе «Наука» Спор британских учёных XIX века о ботанических и анатомических иллюстрациях, научной ценности изображений и доступности знания для широкой публики.
Почему учёные XIX

Новое на сайте

Ссылка