Новости по тегу "баг"
Подборка публикаций, содержащих тег "баг". Актуальные темы и важные события.

Когда ИИ тестирует лучше тебя: ищу баги в OWASP Juice Shop с помощью Cypress и Workik
Тестирую уязвимое приложение с ИИ и Cypress: практика на OWASP Juice Shop. Генерирую тест-кейсы, запускаю автотесты, оформляю баг-репорты и...

ПОТРАЧЕНО–3. Как тестировать локализацию переводов, чтобы потом не было стыдно
Привет!Итак, две части про локализацию и её тестирование позади (раз, два), пришло время для третьей. Читать далее

Почему ты пропустил баг? Или как настроены процессы в обеспечении качества
Мне нравится наблюдать за менторами, которые учат быть независимыми в тестировании и слать всех нафиг т.к. тестирование это не поиск багов, а...

[Перевод] Полный захват аккаунта стоимостью $1000 — Думайте нестандартно
Сегодня я расскажу о баге, который позволял мне захватить любой аккаунт пользователя. Сначала это была проблема уровня P4, но я не стал сообщать о...

От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne
Привет! На связи команда Standoff Bug Bounty. Недавно мы провели откровенный разговор с топовыми багхантерами — теми, кто превратил поиск...

[Перевод] Обход двухфакторной аутентификации в публичной баг-баунти программе: путь к $6000
Находить уязвимости в публичных программах — это одновременно захватывающе и прибыльно. В этом посте я расскажу, как обнаружил и использовал...

Где ИИ врёт и как с этим жить — мой гайд после фейлов
Устал от багов нейросети. Решил разобраться в алгоритмах ИИ-галлюцинаций, как они влияют на работу, и в конце оставил гайд с рекомендациями по...

Фоторепортаж: Тринидад и Тобаго - страна весёлых карнавалов и легендарных карибских пляжей
Берега островного государства Тринидад и Тобаго омывает Карибское море, ассоциации с которым крепко связаны с пиратством, а также легендарными...

[Перевод] Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen
Покупка подержанного автомобиля кажется простой — платишь деньги, получаешь ключи, включаешь любимый плейлист и уезжаешь. Однако в эпоху, когда...

[Перевод] Как я взломал миллионы умных весов через уязвимости в API и железе
Сегодня расскажу, как мне удалось перехватить управление миллионами смарт-весов, подключенных к интернету. Причина — уязвимость в механизме...

Как я не дал ИИ сойти с ума: гайд по промптам и багам
ИИ часто выдумывает вместо того, чтобы проверять. В статье — почему нейросети галлюцинируют, примеры «дорогих» ошибок, и промпты для тех, кто...

[Перевод] Эскалация влияния: Полный захват учетной записи Microsoft через XSS в процессе аутентификации
Система входа Microsoft обладет защищенной и сложной архитектурой, построенной с использованием нескольких уровней защиты. Это в значительной мере...