Все темы сайта (страница 3)
36 вредоносных npm-пакетов под видом плагинов Strapi: охота на криптовалютную платформу
Джолента в разделе «Информационная безопасность» 36 вредоносных npm-пакетов, замаскированных под плагины Strapi v3, использовались в целевой атаке на криптоплатформу Guardarian — от PHP веб-шеллов и эксплуатации Redis до кражи данных PostgreSQL и установки имплантата на prod-сервере. Параллельные атаки через GitHub, PyPI, VS Code и тайпсквоттинг npm.
Fortinet экстренно латает критическую дыру в FortiClient EMS, которую уже вовсю эксплуатируют хакеры
Кларамонд в разделе «Информационная безопасность» Fortinet выпустила экстренные патчи для критической уязвимости нулевого дня CVE-2026-35616 в FortiClient EMS 7.4.5 и 7.4.6 с оценкой CVSS 9.1, позволяющей неаутентифицированным атакующим обойти авторизацию API, повысить привилегии и выполнить произвольный код. Эксплуатация зафиксирована с 31 марта 2026 года, атаки усилились в пасхальные выходные.
Что за существо, похожее на червя из «дюны», обнаружили в Китае задолго до кембрийского взрыва?
Аелфхэйр в разделе «Животные и растения» В Китае обнаружена биота Цзянчуань возрастом 554–539 млн лет с червеобразным существом, напоминающим песчаного червя из «Дюны», и другими сложными многоклеточными организмами, существовавшими до кембрийского взрыва.
Может ли старый препарат для трансплантации отсрочить диабет 1 типа?
Дарлайн в разделе «Медицина и здоровье» Старый иммуносупрессор для трансплантации показал способность замедлять развитие диабета 1 типа в клиническом испытании, отодвигая наступление полной инсулинозависимости у пациентов с ранним диагнозом при минимальной стоимости лечения.
Викторина для любителей осьминогов: что вы знаете о головоногих?
Джимена в разделе «Животные и растения» Гавайский дневной осьминог Octopus cyanea — дневной охотник на коралловых рифах Индо-Тихоокеанского региона с тремя сердцами, голубой кровью и распределённой нервной системой. Маскировка хроматофорами, интеллект головоногих, их способность откручивать крышки и узнавать людей при продолжительности жизни всего один-два года.
Почти сто пусков за плечами, но Artemis II оказался чем-то совершенно другим
Элеанор в разделе «Космос и астрономия» Запуск миссии NASA Artemis II с четырьмя астронавтами к Луне глазами опытного наблюдателя, побывавшего почти на ста ракетных пусках. Первый за полвека пилотируемый лунный рейс на ракете SLS и эмоции, которые отличают пилотируемый старт от любого грузового запуска.
Как китайский смог оказался связан с арктическими штормами, а мыши избавились от диабета?
Трантер в разделе «Космос и астрономия» Старт миссии Artemis II к Луне, излечение сахарного диабета первого типа у мышей и влияние китайского смога на арктические штормы через перенос аэрозольных частиц — три научных прорыва недели в космонавтике, медицине и климатологии.
Почему аллергия передаётся по наследству не так просто, как кажется?
Анджелик в разделе «Медицина и здоровье» Аллергия у ребёнка зависит не только от генов родителей — наследуется склонность иммунной системы к бурным реакциям, а не конкретный аллерген. На развитие аллергии влияют среда, ранний контакт с микроорганизмами, тип вскармливания, инфекции и антибиотики. Даже близнецы могут иметь разную аллергическую картину при различном раннем опыте.
Веб-шеллы на PHP, управляемые через куки: как злоумышленники закрепляются на серверах Linux
Кристинэ в разделе «Информационная безопасность» PHP веб-шеллы, управляемые через HTTP-куки, позволяют злоумышленникам скрытно закрепляться на Linux-серверах — Microsoft Defender описала три модели реализации таких шеллов, механизм самовосстановления через cron и шесть мер противодействия.
Как учёным впервые удалось составить полную карту нервов клитора?
Черокез в разделе «Медицина и здоровье» Учёные впервые создали полную трёхмерную карту нервов клитора, включая дорсальный нерв. Исследование объясняет, почему анатомия клитора оставалась неизученной и как новая модель с цветовой кодировкой поможет хирургам при тазовых и реконструктивных операциях избегать повреждения нервных путей.
Homo habilis: самый древний «человек», который, возможно, им не является
Габирэль в разделе «Психология» Homo habilis — «человек умелый» — формально первый представитель рода Homo, чья принадлежность к людям оспаривается антропологами из-за морфологического сходства с австралопитеками, размытых критериев рода Homo и неоднозначной связи с каменными орудиями.
Как северокорейские хакеры взломали одну из самых популярных библиотек JavaScript
Эверетт в разделе «Информационная безопасность» Северокорейская группировка UNC1069 скомпрометировала npm-пакет Axios через социальную инженерию: поддельный Slack, фейковый звонок в Teams и троян WAVESHAPER.V2 в версиях 1.14.1 и 0.30.4, затронув миллионы проектов.
Почему риски от подрядчиков стали главной дырой в кибербезопасности
Рейнгард в разделе «Информационная безопасность» 30% утечек данных в 2025 году связаны с третьими сторонами — подрядчиками, SaaS-сервисами и субподрядчиками. Почему TPRM становится критически важной функцией, как растёт регуляторное давление CMMC, NIS2, DORA, и почему MSP и MSSP могут превратить управление рисками от третьих сторон в масштабируемый сервис с повторяемой выручкой.
Как выживший во второй мировой придумал нападение гигантского кальмара
Арзуман в разделе «История» Как история выжившего после гибели транспорта «Британия» в 1941 году трансформировалась из встречи с португальским корабликом в легенду о нападении гигантского кальмара — расследование историка Джонатана Дайера о искажении воспоминаний Кокса и роли криптозоологии в распространении мифа.
Что если вселенная никогда не начиналась с точки бесконечной плотности?
Жоселин в разделе «Физика» Новая модификация уравнений общей теории относительности Эйнштейна устраняет сингулярность из модели Большого взрыва, предлагая описание рождения Вселенной без точки бесконечной плотности и открывая путь к объединению гравитации с квантовой механикой.
Доживёт ли комета MAPS до субботы?
Катержина в разделе «Космос и астрономия» Комета C/2026 A1 (MAPS) — сангрейзер, который 4 апреля достигнет перигелия. Выдержит ли ядро кометы сближение с Солнцем и станет ли MAPS сверхъяркой на земном небе в субботу или разрушится под действием солнечной радиации и приливных сил.
Квантовый процессор IBM побил сразу два рекорда — что это меняет?
Теофила в разделе «Другое» Квантовый процессор IBM установил двойной рекорд по точности вычислений (fidelity) и длительности удержания квантового состояния кубитов, преодолев ключевое ограничение декогеренции и открыв перспективы снижения потребности в квантовой коррекции ошибок.
Как северная Корея похитила $285 миллионов у Drift через предподписанные транзакции?
Мехтхильда в разделе «Информационная безопасность» Взлом Drift на Solana 1 апреля 2026 года: северокорейские хакеры украли $285 млн через durable nonces, социальную инженерию мультиподписи и фиктивный CarbonVote Token, обманувший оракулы протокола. Схема отмывания через Tornado Cash и cross-chain bridging.
Как хакеры через одну дыру в Next.js украли ключи от 766 серверов?
Фелисидад в разделе «Информационная безопасность» Группировка UAT-10608 через уязвимость CVE-2025-55182 (React2Shell) в Next.js скомпрометировала 766 серверов, используя фреймворк NEXUS Listener для массового сбора облачных секретов AWS, GCP, Azure, SSH-ключей, API-токенов Stripe, GitHub, OpenAI и других сервисов.
Artemis II покинул земную орбиту и летит к луне
Аезэлтрит в разделе «Космос и астрономия» Космический корабль Orion с экипажем Artemis II покинул земную орбиту и направился к Луне. Виктор Гловер и Рид Уайзман работают на борту капсулы, тестируя бортовые системы, навигацию и ручное управление в ходе первого за полвека пилотируемого полёта к Луне.