Разборы

библиотека технических материалов Написать
РАЗБОР
630 дней назад
Как минимизировать риски утечек через мессенджеры, и что для этого требует бизнес

Безопасность свободных мессенджеров — вопрос спорный. Например, облачные чаты Telegram фактически не защищены шифрованием. Для большинства личных переписок...

#корпоративные мессенджеры#мессенджеры#утечки данных
ip Ivan Potapov 10 мин 0
РАЗБОР
181 день назад
Публичный Wi-Fi: почему бесплатный доступ может обойтись дорого

Подключиться к публичному Wi-Fi можно за пару кликов и так же легко — потерять данные карт, пароли и другую конфиденциальную информацию. Открытые точки...

##защитаданных##интернетбезопасность##персональныеданные#mitm атака
ek Eva Karimova 9 мин 0
РАЗБОР
449 дней назад
В России обнаружена угроза от фишинговых расширений для браузеров Chrome и Edge

В России выявлена новая угроза для пользователей браузеров Chrome и Edge. Оказавшись под угрозой более 1,5 миллионов человек, пользователи этих браузеров...

#безопасность браузеров#защита от фишинга#киберугроза#личные данные
lu Luxkerr 2 мин 1
РАЗБОР
476 дней назад
В библиотеке glibc выявлена критическая уязвимость: под угрозой корпоративные Linux-системы

Cпециалисты по информационной безопасности сообщили о серьёзной уязвимости в популярной системной библиотеке glibc (CVE-2025-4802), затрагивающей версии с...

#cve-2025-4802#glibc#linux#set-uid
lu Luxkerr 3 мин 0
РАЗБОР
194 дня назад
Поведенческая биометрия в антифроде: когда курсор и жесты важнее паспорта

Что вас ждёт в статье: Введение 1. Что измеряет поведенческая биометрия 1.1 Классы поведенческих сигналов 1.2 Формирование поведенческого профиля 1.3...

#behavioural analytics#risk scoring#поведенческий анализ
мг Михаил Гудилин 42 мин 0
РАЗБОР
AppSec 38 дней назад
Security Champions в компании: как выстроить сеть амбассадоров безопасности внутри бизнес-подразделений

Четыре AppSec-инженера на 47 продуктовых команд - с такого расклада я начинал строить программу security champions в компании с тремястами разработчиками...

#appsec#devsecops#owasp samm#security champions
сп Сергей Попов 20 мин 0
РАЗБОР
43 дня назад
Cellebrite взлом iPhone: как спецслужбы извлекают данные после ухода вендора

В декабре 2024 года Citizen Lab задокументировала установку шпионского ПО Monokle на Android-устройство российского программиста Кирилла Парубца - телефон...

#cellebrite#cellebrite взлом iphone#checkm8 эксплойт#citizen lab расследования cellebrite
сп Сергей Попов 19 мин 0
РАЗБОР
130 дней назад
Парсинг сайтов как мы сделали rtfox-browser — форк undetected-chromedriver с поддержкой SOCKS5

Прежде чем переходить к нашему решению, стоит сказать пару слов о том, какими способами вообще пытаются подружить ChromeDriver с прокси-серверами. Обычно...

#2captcha#captcha solving#chromedriver#cloudflare bypass
rl RTF_LABS_STUDIO 18 мин 2
РАЗБОР
220 дней назад
Bluetooth: Что таит в себе?

Мы живём в эпоху, когда «беспроводное» стало синонимом «удобное». Иконка Bluetooth - такой же привычный элемент интерфейса, как курсор мыши. Мы щёлкаем ею...

#bluetooth#cybersecurity
sa samhainhf 47 мин 0
РАЗБОР
232 дня назад
Что такое Synthetic Identity Fraud?

Мошенники постоянно придумывают новые схемы. Одна из самых хитрых и сложных для обнаружения сегодня — это создание “цифровых фантомов”, или синтетическое...

#credit fraud#document fraud#identity fraud detection#identity verification
ке Кудрин Евгений 19 мин 1
РАЗБОР
118 дней назад
Основы сетей для пентестера: модель OSI, TCP/IP и протоколы, которые нужно знать

На одном из первых внутренних пентестов я запустил ARP-спуфинг в корпоративной сети - и не перехватил ни одного пакета. Сорок минут перебирал настройки...

#nmap сканирование портов#tcp ip пентест#анализ сетевого трафика#модель osi для хакера
сп Сергей Попов 14 мин 2
РАЗБОР
426 дней назад
Как не пропустить новый Log4j и всегда быть в теме кибербезопасности!

Кажется, ты только вчера погружался в детали одной уязвимости, а сегодня уже три новых CVE на слуху, и какой-то умелец опубликовал PoC для свежего zero-day...

#blue team#ctf#devsecops#threat hunting
сп Сергей Попов 21 мин 0
РАЗБОР
38 дней назад
Как построить культуру информационной безопасности в компании: от формальных политик к живому обучению сотрудников

Понедельник, 9:17. SOC получает алерт: эндпоинт в бухгалтерии установил исходящее соединение с подозрительным IP. Postmortem покажет - сотрудница открыла...

#human firewall#security#security awareness#siem корреляция
сп Сергей Попов 18 мин 0
РАЗБОР
163 дня назад
CRC32 на fasm: почему таблица - это магия

1. Общие сведения 2. Побитовый метод вычисления 3. CRC32 с использованием таблиц 4. Как получить на выходе нуль 5. Применение на практике 6. Послесловие...

#crc32#fasm#полином#табличный метод
ma Marylin 24 мин 2
РАЗБОР
572 дня назад
ФСТЭК России обновила требования к защите информации

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России подготовила новый свод требований по информационной безопасности, который начнёт...

#защита информации#новости иб#фстэк
lu Luxkerr 2 мин 0
РАЗБОР
20 дней назад
Динамический анализ Android-приложений: перехват трафика, Frida-инструментация и обход SSL Pinning

На аудите финтех-приложения под Android 14 стандартная связка "Burp-сертификат в системное хранилище + Wi-Fi прокси" не показала ни одного запроса за...

#frida hooking android#frida инструментация android#ssl pinning bypass#анализ android приложений
сп Сергей Попов 20 мин 0
РАЗБОР
45 дней назад
WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла

За первые 72 часа после раскрытия wp2shell watchTowr зафиксировал десятки тысяч попыток эксплуатации через свои honeypots, а CISA внесла обе CVE в каталог...

#cve-2026-60137#cve-2026-63030#sql injection wordpress#wordpress rce 2026
сп Сергей Попов 23 мин 0
РАЗБОР
41 день назад
Сравнение автономных пентест-платформ: TurboPentest, Pentera и XBOW - покрытие, точность и ложные срабатывания

Когда XBOW, по заявлениям разработчиков, вошёл в топ рейтинга HackerOne, а DARPA AIxCC показал прогресс в автономном обнаружении уязвимостей (точные метрики...

#ai пентест инструменты сравнение#continuous automated red teaming#owasp api security top 10#pentera vs xbow
сп Сергей Попов 26 мин 1
РАЗБОР
201 день назад
Red Team против завода: как безопасно моделировать атаки на критическую инфраструктуру

Если ты думаешь, что Red Team - это просто про хакерство и взлом, то ты сильно ошибаешься. А если добавить в эту картину критическую инфраструктуру, то всё...

#187-фз#red team#безопасное тестирование#критическая инфраструктура
lu Luxkerr 19 мин 0
РАЗБОР
180 дней назад
ФЗ-223 и кибербезопасность: Требования к защите информации в госзакупках

Привет, читатель - Kotu на связи. Если ты осмелился участвовать или участвовал в тендерах на поставку IT-решений для госкорпораций или компаний с...

##223фз##223фз госзакупки##госзакупки рф
ko kotu 23 мин 0
РАЗБОР
136 дней назад
Пентест автомобильных ECU: от OBD-II порта до извлечения прошивок через UDS

Современный автомобиль - это от 70 до 150 электронных блоков управления (ECU), связанных шинами CAN, LIN, FlexRay и Automotive Ethernet. За каждой функцией...

#automotive cybersecurity#can шина уязвимости#uds протокол безопасность#извлечение прошивки ecu
сп Сергей Попов 24 мин 1
РАЗБОР
19 дней назад
AI в ransomware-атаках: как автоматизация меняет kill chain и что с этим делать пентестеру

Полтора года я гонял LLM-агентов в изолированных лабах - WormGPT-подобные утечки, кастомные fine-tuned модели, связки с Cobalt Strike и Sliver. Ускорение на...

#ai red teaming#ai threat actors 2026#ai в ransomware-атаках#ai-driven malware
сп Сергей Попов 21 мин 0
РАЗБОР
19 дней назад
CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection - разбор эксплуатации AI-агента без песочницы

Когда CVE-2026-73678 появился в ленте NVD 14 августа 2026 года с CVSS 10.0, первая реакция была стандартная - "опять раздутая десятка". Три нуля в...

#cve-2026-73678#cve-2026-73678 mindsdb rce#llm sandbox escape#mindsdb rce
сп Сергей Попов 21 мин 0