Все темы сайта (страница 33)

Комета, которая вращается задом наперёд

Верослав в разделе «Космос и астрономия» Астрономы обнаружили по архивным снимкам телескопа Хаббл, что комета изменила направление вращения на противоположное из-за аутгазинга — реактивной тяги газовых струй при сублимации льда вблизи Солнца. Мощные выбросы создали крутящий момент, развернувший ядро, что грозит разрушением хрупкого кометного тела.
Комета, которая вращается

Microsoft обнаружила вредоносную кампанию с доставкой малвари через WhatsApp

Катрина в разделе «Информационная безопасность» Microsoft выявила вредоносную кампанию через WhatsApp: VBS-файлы запускают многоступенчатое заражение Windows с использованием переименованных curl.exe и bitsadmin.exe, загрузкой полезной нагрузки с AWS S3, Tencent Cloud и Backblaze B2, обходом UAC и установкой AnyDesk для удалённого доступа.
Microsoft обнаружила вредоносную

Фишинг с динамическими PDF: как бразильская группировка атакует латинскую Америку и Европу

Доминикус в разделе «Информационная безопасность» Бразильская группировка Augmented Marauder (Water Saci) атакует испаноязычных пользователей в Латинской Америке и Европе через фишинговые письма с защищёнными паролем PDF-документами, трояны Casbaneiro, Horabot и Maverick, технику ClickFix и автоматизацию рассылок через WhatsApp и Outlook.
Фишинг с динамическими

Почему блокировка AI-инструментов делает компании уязвимее, чем сами угрозы?

Айседора в разделе «Информационная безопасность» Блокировка AI-инструментов вроде ChatGPT и DeepSeek приводит к теневой инфраструктуре и призрачной комплаентности — сотрудники обходят запреты через личные устройства и браузерные расширения, создавая невидимые каналы утечки данных. Переход к управлению на уровне сессии, DLP на уровне промпта и безагентному контролю как стандарт корпоративной безопасности 2026 года.
Почему блокировка AI-инструментов

Экстремальные пожары, засухи и штормы возможны даже при умеренном потеплении

Шакуилл в разделе «Экология» Исследование показало, что экстремальные лесные пожары, затяжные засухи и мощные штормы могут возникать даже при умеренном глобальном потеплении, а не только при наихудших климатических сценариях. Это ставит под сомнение концепцию безопасного порога в полтора-два градуса и требует пересмотра адаптационных стратегий.
Экстремальные пожары, засухи

Крапивница от воды: редчайший диагноз, который врачи не могли разгадать

Аделбречт в разделе «Медицина и здоровье» Подросток с сыпью от контакта с водой, долгий путь к диагнозу аквагенной крапивницы — одной из самых редких форм физической крапивницы с менее чем сотней подтверждённых случаев в мире, гипотезы о механизме болезни, water challenge test и ограниченные возможности лечения антигистаминами, барьерными кремами и омализумабом.
Крапивница от воды:

Северокорейские хакеры заразили npm-пакет Axios, нацелившись на кошельки разработчиков

Каприна в разделе «Информационная безопасность» Северокорейская группировка UNC1069 троянизировала npm-пакет Axios, внедрив вредоносную зависимость plain-crypto-js с дроппером SILKBELL и бэкдором WAVESHAPER.V2 для кражи криптовалюты у разработчиков через скомпрометированные версии 1.14.1 и 0.30.4.
Северокорейские хакеры заразили

Как утечка исходного кода Claude Code обнажила секретные режимы и спровоцировала волну кибератак?

Черилин в разделе «Информационная безопасность» Утечка исходного кода Claude Code через npm раскрыла секретные режимы KAIROS, Dream и Undercover, систему самовосстанавливающейся памяти, защиту от дистилляции и четырёхстадийный конвейер управления контекстом. Инцидент спровоцировал троянизацию через цепочку поставок, тайпсквоттинг-атаки и создание прицельных джейлбрейков.
Как утечка исходного

Как взлом видеоконференций TrueConf превратил обновления в оружие против правительств Юго-Восточной Азии?

Амалазуинта в разделе «Информационная безопасность» Кампания TrueChaos: эксплуатация уязвимости CVE-2026-3502 в Windows-клиенте TrueConf для атак на правительственные сети Юго-Восточной Азии через подмену обновлений, установку бэкдоров Havoc и ShadowPad группировкой Amaranth-Dragon с использованием DLL side-loading и китайской облачной инфраструктуры.
Как взлом видеоконференций

Квантовые компьютеры взломают самое надёжное шифрование при 10 000 кубитах — почему это пугает криптографов?

Максимилиан в разделе «Другое» Новая схема квантовой коррекции ошибок снизила порог взлома RSA-шифрования до 10 000 кубитов вместо миллионов, приблизив угрозу для банковской безопасности, государственных систем и интернет-инфраструктуры. Стратегия «собери сейчас, расшифруй потом» и медленное внедрение постквантовых алгоритмов усиливают риски.
Квантовые компьютеры взломают

Взлом Axios: как украденный токен открыл хакерам доступ к 100 миллионам проектов

Мелестина в разделе «Другое» Взлом npm-аккаунта мейнтейнера Axios 30 марта 2026 года: украденный токен, публикация вредоносных версий 1.14.1 и 0.30.4, фантомная зависимость plain-crypto-js с кросс-платформенным RAT-трояном для macOS, Windows и Linux, инфраструктура C&C на sfrclak.com и хронология реагирования npm.
Взлом Axios: как

Что скрывала затопленная пещера в Техасе от учёных тысячи лет?

Филиберт в разделе «Животные и растения» Затопленная водой пещера в Техасе хранила окаменелости ледникового периода — кости гигантского наземного ленивца, броненосца размером со льва и гигантской черепахи. Карстовая полость с грунтовыми водами законсервировала целую экосистему плейстоцена, позволяя реконструировать пищевые цепочки и климат прохладной саванны юга Северной Америки.
Что скрывала затопленная

Как китайская борьба со смогом ударила по Арктике

Хедвика в разделе «Экология» Сокращение аэрозольного загрязнения в Китае привело к ослаблению охлаждающего эффекта частиц в атмосфере, что усилило потепление в Арктике — таяние льдов и деградацию вечной мерзлоты. Парадокс: чистый воздух в китайских городах обостряет климатические проблемы полярного региона.
Как китайская борьба

Почему Google заставляет разработчиков Android раскрывать личность, а Apple ужесточает правила для носимых устройств?

Бартолоум в разделе «Информационная безопасность» Google вводит обязательную верификацию разработчиков Android с 24-часовым периодом ожидания при установке незарегистрированных приложений — сначала в Бразилии, Индонезии, Сингапуре и Таиланде, затем по всему миру. Apple обновляет лицензионное соглашение, запрещая сторонним производителям носимых устройств использовать уведомления для рекламы, профилирования и облачного хранения.
Почему Google заставляет

Ахиллесова пята смертельных супербактерий

Аббигейль в разделе «Медицина и здоровье» Учёные обнаружили уязвимость супербактерии Acinetobacter baumannii, устойчивой к антибиотикам последнего резерва. Найденное слабое звено может стать мишенью для препаратов нового типа, способных обойти механизмы резистентности и изменить подход к лечению внутрибольничных инфекций.
Ахиллесова пята смертельных

Когда код пишет машина: скрытая цена вайбкодинга

Перпетуа в разделе «Другое» Вайбкодинг ускоряет разработку через ИИ-генерацию кода по текстовым промптам, но создаёт неконтролируемые изменения в софте, размывает ответственность и накапливает техдолг по безопасности. Как встроить защиту в CI/CD-пайплайны и масштабировать безопасность вместе с ИИ.
Когда код пишет

Почему красный чадор пугает больше, чем чёрный?

Фабаянн в разделе «Дизайн» Перформанс «Красный чадор» Аниды Йоу Али: красный чадор с тесаком в Париже, Хартфорде и Вашингтоне как сатира на исламофобию и колониализм, реакции публики в разных странах.
Почему красный чадор

Как ИИ-агент в Google Cloud превращается в инсайдерскую угрозу?

Адалхеидис в разделе «Информационная безопасность» Уязвимость в Google Cloud Vertex AI: ИИ-агент через механизм P4SA получает избыточные права по умолчанию, что позволяет атакующему похитить учётные данные, обойти изоляцию проекта и получить доступ к Cloud Storage, Artifact Registry и внутренней цепочке поставок Google.
Как ИИ-агент в

ИИ против ИИ: как изменился смысл кибербезопасности

Кортней в разделе «Информационная безопасность» Как ИИ меняет кибербезопасность: автоматизированные атаки, полиморфное ПО, агентный ИИ в пентестинге и платформа PlexTrac с Unified Exposure Management для сокращения MTTR и проактивной защиты.
ИИ против ИИ:

Artemis II: наса готовится запустить экипаж к луне

Светлана в разделе «Космос и астрономия» НАСА готовится к запуску Artemis II 25 февраля 2026 года: четыре астронавта совершат облёт Луны на корабле Orion с ракетой SLS — первый пилотируемый лунный полёт с 1972 года.
Artemis II: наса

Новое на сайте

20371Apple почти год не могла закрыть дыру в Hide My Email, из-за которой утекали реальные... 20370Как рухнула криминальная империя фишинга, обслуживавшая 1800 «франчайзи» по всему миру? 20369Сколько времени осталось у защитников с тех пор, как патч стал инструкцией для атаки? 20367Почему GitHub одновременно урезает выплаты хакерам и открывает VIP-клуб для лучших из них? 20366Как одна HTTP-команда превращает обычный WordPress в открытую дверь для хакеров 20365Redis залатали семь дыр за один день — и это после того, как их нашёл искусственный... 20364Zimbra закрыла девять дыр в почтовом сервере, одна из них позволяла выполнять команды на... 20363Атака Bit2Watt: как обычный доступ к GPU превращается в оружие против энергосети 20362RefluXFS: как нейросеть Anthropic нашла в ядре Linux дыру, которая пряталась девять лет 20361Почему один патч не остановил атаки на серверы SharePoint? 20360Как одна ссылка превращает ChatGPT в шпиона внутри компании? 20359Кто оставил ИИ-агента без присмотра рыться в файлах минфина Таиланда? 20357Как опечатка в названии библиотеки превратилась в инструмент подтасовки ставок
Ссылка