Последние статьи

Кибербезопасность 1 месяц назад

Поддельные QR-коды как инструмент мошенничества

Мошенники используют QR-коды для скрытия вредоносных ссылок и обхода фильтров безопасности. Такие атаки ведут на поддельные сайты или запускают загрузку вредоносных файлов. QR-коды могут распространяться как онлайн, так и в физических местах.

Инновации 1 месяц назад

Электрофлюидные волоконные мышцы для создания бесшумных роботов

Электрофлюидные волоконные мышцы, позволяющие создавать роботизированные системы с практически бесшумной работой приводов. Технология основана на управлении жидкостью внутри гибких волокон.

Firefox 149.0.2: улучшения панели инструментов в Wayland

Firefox 149.0.2 устраняет проблемы с панелью инструментов в Wayland, исправляет сбои WebAuthn и баги при печати страниц. Это небольшой стабильный релиз с фокусом на исправления.

Баг macOS блокирует новые сетевые соединения после 49 дней работы

В macOS найден баг, из-за которого сеть перестает работать после 49 дней аптайма. Причина переполнение 32-битного счетчика в TCP/IP-стеке. Решение пока одно - перезагрузка.

Кибербезопасность 1 месяц назад

0-Day уязвимость в Adobe Reader эксплуатируется через вредоносные PDF

Обнаружена уязвимость нулевого дня в Adobe Reader, которая эксплуатируется через вредоносные PDF. Атака позволяет красть данные и потенциально получить полный контроль над системой.

Объединение SSD в общий пул почти удваивает производительность дата-центров

Новая система Sandook оптимизирует работу пулов SSD в дата-центрах, устраняя ключевые причины падения производительности. Это позволяет значительно увеличить эффективность и пропускную способность.

Laravel 13.4.0: строгий режим FormRequest и инспекция очередей

Обновление Laravel 13.4.0 добавляет строгий режим для FormRequest, улучшения работы с очередями и поддержку атрибута Delay. Также включены исправления валидации и обновления Carbon.

Кибербезопасность 1 месяц назад

Уязвимость в Apache ActiveMQ позволяет выполнять команды удалённо

Критическая уязвимость в Apache ActiveMQ существовала более 13 лет и позволяет удалённо выполнять команды на сервере. Она уже используется в реальных атаках, включая распространение ransomware.

Кибербезопасность 1 месяц назад

Ботнет Masjesu: DDoS как услуга для атак на IoT

Masjesu это ботнет, распространяемый как DDoS-сервис через Telegram и нацеленный на IoT-устройства. Он использует эксплойты, скрытность и распределённую инфраструктуру для проведения атак на серверы и сети по всему миру.

Pretty PHP Info: Современная альтернатива phpinfo()

Pretty PHP Info заменяет стандартный phpinfo() на современную страницу с удобным интерфейсом и поддержкой поиска. Пакет позволяет программно получать конфигурацию PHP и анализировать модули и настройки.

Google выпустила офлайн-приложение для диктовки на iOS

Google выпустила экспериментальное приложение для диктовки текста, которое работает офлайн на iPhone. Оно использует локальные AI-модели и автоматически улучшает речь до готового текста.

Кибербезопасность 1 месяц назад

Claude Mythos находит тысячи zero-day уязвимостей

Claude Mythos - новая модель Anthropic, способная находить тысячи zero-day уязвимостей. Она используется в проекте Glasswing для усиления кибербезопасности, но доступ к ней строго ограничен из-за потенциальных рисков.

Кибербезопасность 1 месяц назад

Атака GPUBreach: полный захват системы через GPU

GPUBreach - новая атака на GPU, использующая RowHammer для получения полного контроля над системой. Она позволяет перейти от повреждения памяти GPU к эскалации привилегий на уровне CPU и обходу механизмов защиты.