Все темы сайта (страница 201)
Вселенский пазл: открыта пропавшая материя
Хродрик в разделе «Космос и астрономия» Обнаружена отсутствующая половина барионной материи: 70 FRB выявили 76 % вещества между галактиками, а рентгеновский филамент 23 млн св. лет подтвердил модель Вселенной.
Разгадка тысячелетней тайны: красная фасоль адзуки родом из Японии
Джулианн в разделе «Медицина и здоровье» Генетическое исследование почти 700 образцов Vigna angularis доказало одомашнение красной фасоли адзуки в Японии 3–5 тыс. лет назад, её переход в Китай через гибридизацию, выявило мутации красного пигмента и связь с культурой Дзёмон.
ZuRu: новая волна троянизированных приложений для macOS
Керенза в разделе «Информационная безопасность» Обновлённый ZuRu заражает macOS через поддельный Termius: компоненты `.localized` и Khepri, C2 download.termius[.]info, MD5-самообновление, цель — админы SSH/DB.
Европейское мид атаковано индийской APT-группой через фиктивный PDF
Маринда в разделе «Информационная безопасность» DoNot Team (APT-C-35) взломала МИД европейской страны: фишинг через Gmail от имени итальянского военного атташе, RAR в Google Drive, троянец LoptikMod, отключённый C2.
Защита устарела: как NDR ловит невидимые угрозы?
Николет в разделе «Информационная безопасность» Многоуровневый NDR ловит 80 % маскирующихся атак, закрывает бреши VPN и периферии, уменьшает ложные алерты на 25 % и ускоряет реакцию SOC.
Китайские приложения под колпаком: как данные пользователей попадают в руки властей
Абдуллах в разделе «Информационная безопасность» NSB Тайваня выявило, что RedNote, Weibo, Douyin, WeChat и Baidu Cloud систематически отправляют избыточные данные на серверы КНР, угрожая конфиденциальности пользователей.
Синий «галочка» в IDE: гарантия безопасности или ложная надежда?
Кларибэль в разделе «Информационная безопасность» Уязвимость позволяет вредоносным расширениям сохранять синий значок «галочки» в VS Code, Visual Studio, IntelliJ IDEA и Cursor, обходя проверку и открывая путь к RCE и краже данных.
Тюлени-победители: как спасение вида обернулось войной с людьми
Иоланта в разделе «Животные и растения» Обзор книги Аликс Моррис «Год с тюленями», показывающей, как восстановление серых и гренландских тюленей в США вызвало конфликты с рыбаками, рост популяции белых акул и социальное неравенство.
Критическая уязвимость в Wing FTP: удаленное выполнение кода под угрозой
Люцифер в разделе «Информационная безопасность» Критическая CVE-2025-47812 в Wing FTP (CVSS 10.0) даёт RCE через ошибку обработки '\0'; фиксируются атаки на 8 103 сервера, помогает лишь обновление 7.4.4.
Поможет ли лекарство от ожирения победить мигрень?
Маралин в разделе «Психология» Предварительное исследование показало, что лираглутид — агонист ГПП-1 — за 12 недель почти вдвое уменьшил число мигренозных дней у 31 взрослого с ожирением без снижения веса, предполагая новый терапевтический подход и связь мигрени с внутричерепным давлением.
Ваш MCP Inspector открывает хост для атак через браузер?
Туссэйнт в разделе «Информационная безопасность» CVE-2025-49596 в MCP Inspector Anthropic (CVSS 9.4) открывает RCE через 0.0.0.0 Day и CSRF; патч 0.14.1 добавил токен сессии, но проект архивирован.
Слепые зоны ИИ в SOC: почему ваш "умный" инструмент пропускает угрозы
Алексей в разделе «Информационная безопасность» Предобученные ИИ-модели в SOC не видят новые сигналы: адаптивный ИИ с десятками LLM анализирует любые оповещения, автоматизирует 80 % триажа, сокращает MTTR с дней до минут и устраняет вендорский lock-in благодаря встроенным SOAR и лог-менеджменту.
Вихревой джет: как столкновение нейтронных звезд порождает черную дыру и луч света
Ладислав в разделе «Космос и астрономия» Компьютерное моделирование слияния нейтронных звезд массой 1,25 и 1,65 M⊙ выявило мгновенный коллапс в черную дыру, формирование аккреционного диска и вихревого магнитного поля, запустившего биполярный релятивистский джет как источник гамма-всплеска.
Двойной удар по sudo: критические бреши в Linux
Симонет в разделе «Информационная безопасность» Критические уязвимости CVE-2025-32462 и CVE-2025-32463 в sudo до 1.9.17p1 позволяют локальным пользователям обходить sudoers и получать root-доступ через опции ‑h и ‑R; перечислены затронутые дистрибутивы и необходимость срочного обновления.
RondoDox: скрытый ботнет атакует корпоративные IoT-устройства
Властимил в разделе «Информационная безопасность» RondoDox — новый ботнет DDoS, заражающий DVR TBK DVR-4104/4216 и маршрутизаторы Four-Faith F3x24/36 через CVE-2024-3721/12856, переименовывающий системные утилиты и маскирующий трафик под игровые сервисы.
Косатка за столом: как дикие киты угощают людей
Гладвин в разделе «Окружающая среда» Исследование фиксирует 34 случая, когда дикие косатки подплывали к людям и предлагали добычу, демонстрируя развитый социальный интеллект и стремление к контакту.
Невидимая угроза: как управлять ИИ в вашем SaaS-стеке
Барклей в разделе «Информационная безопасность» Генеративный ИИ проникает в Slack, Zoom и Microsoft 365, создавая угрозы утечек, нарушений GDPR и операционных сбоев; пять практик и автоматизация Reco помогают восстановить контроль.
Эксплуатация JDWP и рост ботнета Hpingbot
Ксайомэра в разделе «Информационная безопасность» Уязвимый JDWP на TeamCity и других Java-серверах дает хакерам запускать XMRig-майнер; параллельно растет DDoS-ботнет Hpingbot, проникающий через SSH.
Статические пароли Cisco: ключ от королевства VoIP
Патрициус в разделе «Информационная безопасность» Cisco Unified CM/SME версий 15.0.1.13010-1–15.0.1.13017-1 подвержены CVE-2025-20309 CVSS 10: статический root-пароль даёт полный контроль и риск утечки звонков; срочно обновите и проверьте secure-лог.
Убийственные дыры в сердце MCP
Сербская в разделе «Информационная безопасность» Критические RCE-уязвимости CVE-2025-6514 в mcp-remote и CVE-2025-49596, 53110, 53109 в Anthropic MCP: детали атак, затронутые версии, патчи, оценки CVSS.