Последние новости


NewsMaker

Восстание админов. В XAPI нашли способ стать «богом» сервера, если разработчики забыли про настройки

Уязвимости в XAPI ломают иерархию прав. В проекте XAPI нашли сразу несколько уязвимостей, которые позволяют обычному администратору фактически получить полный контроль над сервером. Проблема кроется в настройке прав доступа, из-за которой ограничения просто не срабатывают так, как задумывали разработчики.

Читать далее


NewsMaker

Пароль больше не нужен. В cPanel нашли дыру, которая открывает доступ к любому серверу

Что делать, если ваша панель управления сервером стала общедоступной. В популярной панели управления серверами нашли уязвимость, которая позволяет зайти в систему без пароля. Разработчики уже выпустили обновления, но тянуть с установкой явно не стоит. Проблема CVE-2026-41940 в cPanel и WHM затрагивает все версии, начиная с 11.

Читать далее


NewsMaker

Целились в Starlink — попали в iPhone. Как новый запрет на спутниковое оборудование создал правовую неопределённость для всего рынка смартфонов

Власти ограничили поставки техники со спутниковой связью, и теперь рынок гадает, затронет ли мера обычные телефоны Apple, Google и Samsung.

Читать далее


NewsMaker

Жизнь на Земле, возможно, началась не с молнии и метановых бурь, а с тихой реакции в воде при шести градусах

Минерал, которым покрыто дно океана, мог быть фабрикой по производству молекул жизни — прямо сейчас учёные это доказывают. Загадка происхождения жизни на Земле стала чуть менее туманной. Ученые нашли химический путь, который мог постоянно снабжать молодую планету цианистым водородом без богатой метаном атмосферы.

Читать далее


NewsMaker

Раскаленный до 500 °C лед бьет током: физики синтезировали невозможную материю из ядер далеких планет

Случайность в корейской лаборатории обернулась открытием нового состояния воды. У воды есть десятки твёрдых форм, и привычный лёд из морозилки — только самая знакомая.

Читать далее



NewsMaker

«Мы больше ничего не можем доказать до конца». Учёные поняли: вся математика держится на честном слове

Бесконечность сломала самую “точную” науку и заставила придумывать законы на ходу. Кажется, что в такой точной науке как математика каждое утверждение держится на доказательстве. Но у любого доказательства есть начало: правила, которые не выводят из других правил, а принимают как исходные.

Читать далее


NewsMaker

«Приятно познакомиться, Боб». IBM выпустила единую платформу для управления ИИ-агентами

Вместо хаотичных подсказок за нейросетями теперь будут следить постоянно. IBM вывела на мировой рынок платформу Bob, которая должна превратить ИИ-помощников для программистов из инструмента для экспериментов в более управляемую часть корпоративной разработки.

Читать далее


NewsMaker

Что происходит внутри ядра клетки? Квантовый термометр впервые заглянул туда — и обнаружил то, о чем биология не догадывалась

Разные зоны имеют разную температуру, и это действительно шокирует. Японские исследователи создали квантовый термометр , который работает прямо внутри живой клетки. Наносенсор измеряет температуру не вокруг образца и не в среднем по клетке, а в отдельных внутренних областях, включая цитоплазму и ядро.

Читать далее


NewsMaker

100 триллионов вольт — чудовищный выброс энергии из глубин космоса достиг Земли

Обсерватория LHAASO обнаружила новый экстремальный ускоритель частиц в Млечном пути. Китайская обсерватория LHAASO поймала редкий сигнал из одной из самых экстремальных «машин» Вселенной. Ученые впервые зарегистрировали гамма-лучи с энергией выше 100 трлн электрон-вольт от двойной звездной системы LS I +61° 303.

Читать далее



NewsMaker

Познакомились онлайн, потеряли всё офлайн. Как дубайские криптоцентры зарабатывали на чужом доверии

Схему раскрыли девять рейдов, 276 арестов и неожиданный союз. США и Китай провели редкую совместную операцию против криптомошенников, чьи схемы вели в Дубай. Расследование началось с жалоб американцев, потерявших миллионы долларов на фальшивых инвестициях, а закончилось рейдами сразу по девяти мошенническим центрам и сотнями задержаний.

Читать далее


NewsMaker

Идеальное преступление в мире WordPress. Популярный плагин целых пять лет водил за нос своих пользователей

Владельцы 70 тысяч площадок даже не знали, что оставили вход для посторонних. Популярный плагин для WordPress годами мог оставаться незаметной дверью в чужие сайты.

Читать далее


NewsMaker

Помог так помог. Почему ИИ-инструмент от Google начал выполнять команды хакеров без лишних вопросов

Оказывается, перехватить власть можно и вовсе исключив взломы или кражу паролей. Инструменты на базе ИИ всё чаще берут на себя рутинные задачи разработчиков, но вместе с удобством растёт и риск: достаточно одной небезопасной настройки, чтобы помощник сам запустил вредоносную команду .

Читать далее


NewsMaker

Всё как на ладони. В популярной в РФ системе бизнес-аналитики «ключи» оставили прямо в «замке»

Безопасность архивов теперь зависит исключительно от скорости установки обновлений. В системах бизнес-аналитики хранятся отчёты, показатели, финансовые данные и служебная информация, поэтому даже одна ошибка в защите может быстро превратиться в серьёзный риск для компании.

Читать далее


NewsMaker

ИИ не нужен разум, чтобы восстать против нас. Эволюция выберет тех, кто игнорирует запреты — и это уже началось

Думали, дарвиновский отбор работает только на живых существ? Зря. ИИ не обязательно должен стать умнее человека, чтобы создать серьёзные проблемы.

Читать далее


NewsMaker

Антивирус как всегда ни при чем. Рассказываем о схеме, которая вербует ИИ-агентов в ботнеты нового типа

ИИ-агент оказался предприимчивее хозяина и завел себе тайную подработку. На первый взгляд обычные полезные модули для работы с ИИ-агентами на деле незаметно подключают чужого агента к сторонней сети и заставляют выполнять задачи, о которых владелец даже не догадывается.

Читать далее


NewsMaker

UserGate предупреждает: ProFTPD с открытым модулем SQL можно взломать за секунды

8,1 балла опасности: в ProFTPD нашли дыру, доступную без учётной записи. В ProFTPD нашли уязвимость, которая может превратить FTP-сервер в точку входа для атаки ещё до входа пользователя в систему. Эксперты компании UserGate предупредили о проблеме CVE-2026-42167 в популярном FTP-сервере с открытым исходным кодом.

Читать далее


NewsMaker

Хотел подзаработать, а получил год «домашнего ареста». История горе-хакера из Великого Новгорода

Когда советы из закрытых сообществ превращаются в уголовный опыт. Игровые аккаунты всё чаще становятся добычей мошенников , особенно когда речь идёт о популярных проектах вроде GTA Online и Roblox.

Читать далее



NewsMaker

Угон авто без взлома двери. Как работает хитрая подмена координат и почему обычные глушилки ворам больше не нужны

Новый детектор позволит транспортным компаниям бороться с невидимой подменой координат. Обычный грузовик едет по маршруту, система показывает правильный путь, диспетчер спокоен. На деле машина уже давно свернула в другую сторону, а груз исчезает.

Читать далее


NewsMaker

Эра дизеля кончается. Водородный двигатель показал КПД 60% — при той же мощности и без выхлопа

Водород горит, аргон работает… и никаких выхлопов. Немецкие инженеры показали водородный двигатель для тяжёлой техники, где дизель пока трудно заменить: нужны большая мощность, долгие нагрузки и работа без привычного выхлопа.

Читать далее


NewsMaker

100000 долларов за кроссовки. Рассказываем, что может пойти не так, если доверить покупки искусственному интеллекту

Корпорации объединились против глюков нейросетей. Похоже, совсем скоро делать покупки в интернете сможет не человек, а программа по его поручению. Но вместе с удобством появляется и новая проблема: как не позволить таким помощникам тратить деньги не туда и не так.

Читать далее


NewsMaker

Ваша дача могла быть на дне моря 200 миллионов лет назад. Учёные создали машину времени для любой точки Земли

Новый онлайн-инструмент позволяет отследит историю абсолютно любой точки планеты. Учёные из Утрехтского университета представили Paleolatitude.org 3.0 - онлайн-инструмент, который показывает, где находилась любая современная точка Земли в далёком прошлом.

Читать далее


NewsMaker

Переслал мем - сел в тюрьму. Суровые будни пользователей интернета в Эмиратах

В Абу-Даби прошли массовые задержания из-за публикаций о кризисе в интернете. Обычный скриншот или пересланное видео могут обернуться тюрьмой – и речь не о гипотетических рисках. В Объединённых Арабских Эмиратах за такие действия действительно наказывают, особенно если речь идёт о кризисах или военных событиях.

Читать далее


NewsMaker

Счёт 30:0 — ни одно популярное российское приложение не отказалось от VPN-детекции

Российские приложения теперь знают про ваш VPN больше вас самих. Российские Android-приложения всё чаще проверяют, включён ли на смартфоне VPN , и часть сервисов уже умеет передавать результат проверки на сервер.

Читать далее


NewsMaker

Мах в чёрном списке. Официально. Домен max.ru признан вредоносным

Домен из инфраструктуры холдинга VK попал в черные списки Cloudflare. Домен max.ru на сайте Cloudflare неожиданно получил негативную классификацию в нескольких автоматических проверках . За последние сутки сервисы сканирования присвоили домену одинаковую метку, хотя ещё недавно ресурс проходил аналогичные проверки без замечаний.

Читать далее


NewsMaker

«Говорят на эльфийском». Почему боссы и безопасники в России живут в параллельных мирах

62,5% CEO держат CISO подальше от стратегии. Кибербезопасность в российских компаниях уже стала вопросом денег и устойчивости бизнеса, но большинство директоров по информационной безопасности всё ещё не допускают к стратегическому планированию.

Читать далее


NewsMaker

Конец эпохи X.org и приход нового интерфейса. Вышла Fedora 44, и вот главные новшества

Разработчики представили Fedora 44 с обновленным GNOME и поддержкой Wayland. Fedora Linux 44 вышла в новой версии. Проект по-прежнему служит площадкой для обкатки технологий, которые затем попадают в корпоративные решения вроде Red Hat Enterprise Linux и CentOS Stream.

Читать далее


NewsMaker

10 строк кода, 732 байта — и root на любом Linux. Уязвимость Copy Fail работает на дистрибутивах с 2017 года

Copy Fail меняет код в памяти ядра, поэтому системы мониторинга не видят подмены. В Linux нашли уязвимость, которая позволяет обычному локальному пользователю получить root-доступ через изменение кэша страниц. Проблему назвали Copy Fail , уязвимость получила идентификатор CVE-2026-31431 и уже закрывается в крупных дистрибутивах.

Читать далее