Все темы сайта (страница 33)
Комета, которая вращается задом наперёд
Верослав в разделе «Космос и астрономия» Астрономы обнаружили по архивным снимкам телескопа Хаббл, что комета изменила направление вращения на противоположное из-за аутгазинга — реактивной тяги газовых струй при сублимации льда вблизи Солнца. Мощные выбросы создали крутящий момент, развернувший ядро, что грозит разрушением хрупкого кометного тела.
Microsoft обнаружила вредоносную кампанию с доставкой малвари через WhatsApp
Катрина в разделе «Информационная безопасность» Microsoft выявила вредоносную кампанию через WhatsApp: VBS-файлы запускают многоступенчатое заражение Windows с использованием переименованных curl.exe и bitsadmin.exe, загрузкой полезной нагрузки с AWS S3, Tencent Cloud и Backblaze B2, обходом UAC и установкой AnyDesk для удалённого доступа.
Фишинг с динамическими PDF: как бразильская группировка атакует латинскую Америку и Европу
Доминикус в разделе «Информационная безопасность» Бразильская группировка Augmented Marauder (Water Saci) атакует испаноязычных пользователей в Латинской Америке и Европе через фишинговые письма с защищёнными паролем PDF-документами, трояны Casbaneiro, Horabot и Maverick, технику ClickFix и автоматизацию рассылок через WhatsApp и Outlook.
Почему блокировка AI-инструментов делает компании уязвимее, чем сами угрозы?
Айседора в разделе «Информационная безопасность» Блокировка AI-инструментов вроде ChatGPT и DeepSeek приводит к теневой инфраструктуре и призрачной комплаентности — сотрудники обходят запреты через личные устройства и браузерные расширения, создавая невидимые каналы утечки данных. Переход к управлению на уровне сессии, DLP на уровне промпта и безагентному контролю как стандарт корпоративной безопасности 2026 года.
Экстремальные пожары, засухи и штормы возможны даже при умеренном потеплении
Шакуилл в разделе «Экология» Исследование показало, что экстремальные лесные пожары, затяжные засухи и мощные штормы могут возникать даже при умеренном глобальном потеплении, а не только при наихудших климатических сценариях. Это ставит под сомнение концепцию безопасного порога в полтора-два градуса и требует пересмотра адаптационных стратегий.
Крапивница от воды: редчайший диагноз, который врачи не могли разгадать
Аделбречт в разделе «Медицина и здоровье» Подросток с сыпью от контакта с водой, долгий путь к диагнозу аквагенной крапивницы — одной из самых редких форм физической крапивницы с менее чем сотней подтверждённых случаев в мире, гипотезы о механизме болезни, water challenge test и ограниченные возможности лечения антигистаминами, барьерными кремами и омализумабом.
Северокорейские хакеры заразили npm-пакет Axios, нацелившись на кошельки разработчиков
Каприна в разделе «Информационная безопасность» Северокорейская группировка UNC1069 троянизировала npm-пакет Axios, внедрив вредоносную зависимость plain-crypto-js с дроппером SILKBELL и бэкдором WAVESHAPER.V2 для кражи криптовалюты у разработчиков через скомпрометированные версии 1.14.1 и 0.30.4.
Как утечка исходного кода Claude Code обнажила секретные режимы и спровоцировала волну кибератак?
Черилин в разделе «Информационная безопасность» Утечка исходного кода Claude Code через npm раскрыла секретные режимы KAIROS, Dream и Undercover, систему самовосстанавливающейся памяти, защиту от дистилляции и четырёхстадийный конвейер управления контекстом. Инцидент спровоцировал троянизацию через цепочку поставок, тайпсквоттинг-атаки и создание прицельных джейлбрейков.
Как взлом видеоконференций TrueConf превратил обновления в оружие против правительств Юго-Восточной Азии?
Амалазуинта в разделе «Информационная безопасность» Кампания TrueChaos: эксплуатация уязвимости CVE-2026-3502 в Windows-клиенте TrueConf для атак на правительственные сети Юго-Восточной Азии через подмену обновлений, установку бэкдоров Havoc и ShadowPad группировкой Amaranth-Dragon с использованием DLL side-loading и китайской облачной инфраструктуры.
Квантовые компьютеры взломают самое надёжное шифрование при 10 000 кубитах — почему это пугает криптографов?
Максимилиан в разделе «Другое» Новая схема квантовой коррекции ошибок снизила порог взлома RSA-шифрования до 10 000 кубитов вместо миллионов, приблизив угрозу для банковской безопасности, государственных систем и интернет-инфраструктуры. Стратегия «собери сейчас, расшифруй потом» и медленное внедрение постквантовых алгоритмов усиливают риски.
Взлом Axios: как украденный токен открыл хакерам доступ к 100 миллионам проектов
Мелестина в разделе «Другое» Взлом npm-аккаунта мейнтейнера Axios 30 марта 2026 года: украденный токен, публикация вредоносных версий 1.14.1 и 0.30.4, фантомная зависимость plain-crypto-js с кросс-платформенным RAT-трояном для macOS, Windows и Linux, инфраструктура C&C на sfrclak.com и хронология реагирования npm.
Что скрывала затопленная пещера в Техасе от учёных тысячи лет?
Филиберт в разделе «Животные и растения» Затопленная водой пещера в Техасе хранила окаменелости ледникового периода — кости гигантского наземного ленивца, броненосца размером со льва и гигантской черепахи. Карстовая полость с грунтовыми водами законсервировала целую экосистему плейстоцена, позволяя реконструировать пищевые цепочки и климат прохладной саванны юга Северной Америки.
Как китайская борьба со смогом ударила по Арктике
Хедвика в разделе «Экология» Сокращение аэрозольного загрязнения в Китае привело к ослаблению охлаждающего эффекта частиц в атмосфере, что усилило потепление в Арктике — таяние льдов и деградацию вечной мерзлоты. Парадокс: чистый воздух в китайских городах обостряет климатические проблемы полярного региона.
Почему Google заставляет разработчиков Android раскрывать личность, а Apple ужесточает правила для носимых устройств?
Бартолоум в разделе «Информационная безопасность» Google вводит обязательную верификацию разработчиков Android с 24-часовым периодом ожидания при установке незарегистрированных приложений — сначала в Бразилии, Индонезии, Сингапуре и Таиланде, затем по всему миру. Apple обновляет лицензионное соглашение, запрещая сторонним производителям носимых устройств использовать уведомления для рекламы, профилирования и облачного хранения.
Ахиллесова пята смертельных супербактерий
Аббигейль в разделе «Медицина и здоровье» Учёные обнаружили уязвимость супербактерии Acinetobacter baumannii, устойчивой к антибиотикам последнего резерва. Найденное слабое звено может стать мишенью для препаратов нового типа, способных обойти механизмы резистентности и изменить подход к лечению внутрибольничных инфекций.
Когда код пишет машина: скрытая цена вайбкодинга
Перпетуа в разделе «Другое» Вайбкодинг ускоряет разработку через ИИ-генерацию кода по текстовым промптам, но создаёт неконтролируемые изменения в софте, размывает ответственность и накапливает техдолг по безопасности. Как встроить защиту в CI/CD-пайплайны и масштабировать безопасность вместе с ИИ.
Почему красный чадор пугает больше, чем чёрный?
Фабаянн в разделе «Дизайн» Перформанс «Красный чадор» Аниды Йоу Али: красный чадор с тесаком в Париже, Хартфорде и Вашингтоне как сатира на исламофобию и колониализм, реакции публики в разных странах.
Как ИИ-агент в Google Cloud превращается в инсайдерскую угрозу?
Адалхеидис в разделе «Информационная безопасность» Уязвимость в Google Cloud Vertex AI: ИИ-агент через механизм P4SA получает избыточные права по умолчанию, что позволяет атакующему похитить учётные данные, обойти изоляцию проекта и получить доступ к Cloud Storage, Artifact Registry и внутренней цепочке поставок Google.
ИИ против ИИ: как изменился смысл кибербезопасности
Кортней в разделе «Информационная безопасность» Как ИИ меняет кибербезопасность: автоматизированные атаки, полиморфное ПО, агентный ИИ в пентестинге и платформа PlexTrac с Unified Exposure Management для сокращения MTTR и проактивной защиты.
Artemis II: наса готовится запустить экипаж к луне
Светлана в разделе «Космос и астрономия» НАСА готовится к запуску Artemis II 25 февраля 2026 года: четыре астронавта совершат облёт Луны на корабле Orion с ракетой SLS — первый пилотируемый лунный полёт с 1972 года.