Все темы сайта (страница 3)
Как критические уязвимости в FortiSIEM и FortiFone позволяют злоумышленникам получить полный контроль над системой?
Джеронимо в разделе «Информационная безопасность» Критические уязвимости CVE-2025-64155 в FortiSIEM и CVE-2025-47855 в FortiFone позволяют неаутентифицированным злоумышленникам выполнять удаленный код (RCE) с правами root и получать доступ к конфигурациям через эксплуатацию сервиса phMonitor и планировщика cron.
Что рассказывает самый полный скелет Homo habilis об эволюции человека?
Агафангел в разделе «Психология» Анализ самого полного скелета KNM-ER 64061 из северной Кении возрастом 2,02 миллиона лет демонстрирует анатомические особенности Homo habilis с длинными предплечьями для лазания и строением таза, близким к Homo erectus.
Почему 64% сторонних приложений получают необоснованный доступ к конфиденциальным данным?
Форрест в разделе «Информационная безопасность» Статистика исследования Reflectiz 2026 года о росте необоснованного доступа сторонних приложений к чувствительным данным до 64%, анализ рисков использования Google Tag Manager, Shopify и Facebook Pixel, влияние маркетинговых отделов на кибербезопасность, технические индикаторы компрометации IoC и методы аудита трекеров в рамках Web Exposure Management.
Почему обновление Microsoft за январь 2026 года критически важно из-за активных атак на DWM?
Максимиллиан в разделе «Информационная безопасность» Обзор январского Patch Tuesday 2026 от Microsoft с исправлением 114 уязвимостей, включая критическую ошибку нулевого дня CVE-2026-20805 в DWM для обхода ASLR, устранение CVE-2026-20876 в VBS Enclave и удаление опасных драйверов Agere Soft Modem.
Необычный клинический случай: решение судоку провоцировало эпилептические припадки у пациента с гипоксией
Джамиль в разделе «Психология» Клинический случай возникновения рефлекторной эпилепсии и судорог левой руки при решении судоку у пациента после гипоксии вследствие схода лавины, выявленный с помощью фМРТ и DTI из-за разрушения тормозных волокон мозга.
Почему критическая уязвимость CVE-2025-59466 угрожает каждому приложению на Node.js?
Лоренцо в разделе «Информационная безопасность» Обзор критической уязвимости CVE-2025-59466 в Node.js, вызывающей отказ в обслуживании через переполнение стека в async_hooks и AsyncLocalStorage, с перечнем подверженных риску фреймворков Next.js, React Server Components и APM-инструментов, а также списком безопасных версий 20.20.0, 22.22.0, 24.13.0 и 25.3.0.
Продвинутая кампания веб-скимминга маскируется под Stripe и скрывается от администраторов
Полиевкт в разделе «Информационная безопасность» Отчет Silent Push о масштабной кампании веб-скимминга Magecart, использующей инфраструктуру Stark Industries и вредоносные скрипты recorder.js для перехвата данных банковских карт через поддельные формы Stripe на сайтах WordPress с обходом обнаружения администраторами через проверку wpadminbar.
Каким образом расширение «MEXC API Automator» опустошает счета пользователей биржи MEXC?
Адалрикус в разделе «Информационная безопасность» Анализ вредоносного расширения Google Chrome MEXC API Automator от разработчика jorjortan142, похищающего API-ключи с правами на вывод средств через скрипт script.js и отправку данных в Telegram-бот для опустошения счетов трейдеров.
Когда состоится исторический запуск Artemis 2 и возвращение людей к луне?
Леандро в разделе «Космос и астрономия» Даты запуска миссии Artemis 2 в окне с февраля по апрель 2026 года, вывоз ракеты SLS с кораблем Orion на стартовую площадку Космического центра Кеннеди, состав экипажа с Кристиной Хэммок Кох и Ридом Уайзменом, проведение мокрой генеральной репетиции и параметры 10-дневного полета вокруг Луны.
Почему точный прогноз землетрясений остается невозможным даже после провала эксперимента в Паркфилде?
Хиполито в разделе «Происшествия» Анализ причин невозможности точного прогнозирования сейсмических событий на основе книги Хрвойе Ткалчича When Worlds Quake и результатов провального Паркфилдского эксперимента в Калифорнии на разломе Сан-Андреас, где ожидаемый толчок произошел с опозданием на 11 лет из-за неизвестной архитектуры недр, физических свойств горных пород и сложности деформационных процессов, отслеживаемых сегодня системами InSAR, LIDAR и GPS.
Смысл становится последней человеческой монополией в эпоху алгоритмического управления
Лаодика в разделе «Искусственный интеллект» Эволюция управленческих структур от бюрократии и матричных систем к федерациям смысла в эпоху агентного искусственного интеллекта, трансформация роли человека от работника знаний к создателю смыслов и замена административного контроля алгоритмической координацией.
Почему протоколы управления машинами превращают агентный ИИ в скрытую угрозу безопасности?
Линдсей в разделе «Информационная безопасность» Угрозы безопасности агентного ИИ из-за компрометации протоколов управления машинами, разбор уязвимости CVE-2025-6514 с удаленным выполнением кода и методы устранения теневых ключей API на вебинаре Securing Agentic AI.
Почему в новую эпоху вы потеряете работу не из-за нейросетей, а из-за человека с навыками аугментации?
Коломан в разделе «Искусственный интеллект» Тезис Дженсена Хуанга о трансформации рынка труда через аугментацию и усиление человеческих способностей искусственным интеллектом, анализ данных ОЭСР и Accenture об экономической стоимости внедрения технологий, разделение будущих профессий на ориентированные на человека, научный фронтир и новые виды деятельности, роль поведенческой адаптивности.
Китайский фреймворк VoidLink на языке Zig меняет правила игры в облачном шпионаже
Иезения в разделе «Информационная безопасность» Обнаружение китайского облачного импланта VoidLink на языке Zig специалистами Check Point Research: архитектура пост-эксплуатации для Linux, атаки на AWS и Kubernetes, использование руткитов и P2P-сетей.
Является ли вызывающий рак штамм впч более древним спутником человечества, чем считалось ранее?
Корбиниан в разделе «История» Обнаружение ДНК онкогенного штамма HPV16A в останках Эци и человека из Усть-Ишима возрастом 45000 лет группой Марсело Брионеса, доказательства существования вируса до миграции из Африки и сомнения в теории передачи патогена от неандертальцев.
Почему в 2025 году хакеры масштабируют старые методы вместо изобретения новых?
Яропелк в разделе «Информационная безопасность» Масштабирование старых векторов кибератак в 2025 году с помощью автоматизации ИИ, анализ уязвимостей цепочек поставок на примере кампании Shai Hulud в NPM, риски кражи данных из ChatGPT через браузерные расширения и необходимость внедрения гранулярного контроля прав доступа в Chrome.
Критическая уязвимость в AI-платформе ServiceNow открывает доступ к подделке личности пользователей
Ротджер в разделе «Информационная безопасность» Устранение критической уязвимости CVE-2025-12420 в AI-платформе ServiceNow с рейтингом CVSS 9.3, позволяющей неаутентифицированным злоумышленникам подделывать личность сотрудников через компонент Virtual Agent API.
Многоэтапная кампания SHADOWREACTOR и скрытное внедрение Remcos RAT через текстовые стейджеры
Хонората в разделе «Информационная безопасность» Анализ кампании SHADOWREACTOR с использованием текстовых стейджеров для скрытного внедрения Remcos RAT через обфусцированный скрипт win64.vbs и легитимный процесс MSBuild.exe с методами обхода защиты и самовосстановления загрузчика.
Как внезапное расширение полярного вихря создало уникальные ледяные узоры вокруг Чикаго?
Болеслава в разделе «Погода и климат» Формирование вихреобразных ледяных лент на озере Мичиган у берегов Чикаго вследствие расширения полярного вихря в январе 2025 года, зафиксированное спутником Landsat 8 при падении температуры до минус 36 градусов Цельсия и сильных ветрах.
Древняя вирусная днк раскрывает механизмы развития эмбрионов и указывает путь к лечению мышечной дистрофии
Бибиэна в разделе «Медицина и здоровье» Исследование роли древней вирусной последовательности MERVL и транскрипционного фактора Dux в эмбриогенезе мышей выявило механизм активации гена NOXA, вызывающего гибель клеток при плече-лопаточно-лицевой мышечной дистрофии, что открывает возможности терапии через блокировку токсичности белка DUX4.