Новости по тегу "взлом"

Подборка публикаций, содержащих тег "взлом". Актуальные темы и важные события.

Нет изображения

OWASP Top 10 API: Полный разбор всех угроз и как от них защититься

API — это «кровеносная система» современного веба, но без должной защиты они становятся лёгкой добычей для хакеров. OWASP выделил Топ-10...

27.07.2025 06:36
1
Нет изображения

[Перевод] Как я нашел критическую IDOR уязвимость в корпоративном портале бронирования Индийских железных дорог

Пошаговый разбор того, как простая уязвимость IDOR раскрыла конфиденциальные личные данные, позволила несанкционированное отправление отзывов и...

20.07.2025 06:12
8
Нет изображения

Как мы топили «Госуслуги»: разбор фишинговой сети от разведки до abuse-репорта

Привет, Хабр. Сегодня я хочу поделиться историей одного небольшого, но увлекательного расследования. Все началось, как обычно, с малого — с одного...

17.07.2025 13:58
6
Нет изображения

[Перевод] Никаких игр, только хакинг — как я заработал $3000 на TikTok Bug Bounty

Это была очередная обыкновенная ночь. Мой друг попросил меня зайти поиграть в Valorant — типичный вечерний ритуал. Но по какой-то причине я...

16.07.2025 08:16
6
Нет изображения

Шифрование скриптов

Часто при передаче продукта заказчику, в виде готовой программы или некоторого аппаратного продукта, необходимо также защитить интеллектуальную...

15.07.2025 08:05
9
Нет изображения

[Перевод] Как забытый парсер ссылок привел к XSS на Reddit: Уязвимость на $5000, которая скрывалась в редакторе постов Reddit

В этой статье разбирем XSS уязвимость, обнаруженную в парсере Reddit, который при определенном условии (запланированных постах) не очищал...

13.07.2025 15:25
8
Нет изображения

Новости кибербезопасности за неделю с 7 по 13 июля 2025

Всё самое интересное из мира кибербезопасности /** с моими комментариями.На этой неделе новости про: почему не стоит трудоустраиваться в...

13.07.2025 06:57
8
Нет изображения

Яндекс.Полуразврат или при чём тут Crypt?

Яндекс выпустил новую модель для Шедеврума, которая попыталась прикрыть уязвимости, которые эксплуатировались для создания «небезопасного...

10.07.2025 13:50
9
Нет изображения

Как придумывать и запоминать пароли для разных сервисов

В этой статье я поделюсь своим опытом в создании паролей для разных сайтов, а также некоторыми методиками, которые я использую, чтобы обезопасить...

08.07.2025 12:15
8
Нет изображения

(Не) безопасный дайджест: бабушка-хакер, псевдо-ТП и клондайк краденных кредов

По традиции продолжаем делиться необычными и поучительными ИБ-инцидентами. В июльской подборке: настойчивые африканские вымогатели, шифровальщик,...

01.07.2025 08:44
11
Нет изображения

[Перевод] Пошаговое руководство по написанию эксплойта ядра iOS

Эксплойты ядра iOS всегда вызывали у меня огромный интерес. За последние годы эксплуатация ядра стала значительно сложнее, и традиционные...

24.06.2025 09:35
13
Нет изображения

Взлом AI Assistant через… философию?

Взял на проверку предпосылку "Если модель захочет, сможет ли она отключить всю фильтрацию?". Оказывается это возможно, через саморефлексию AI...

08.06.2025 17:00
23