Утечка Capital One - избыточные привилегии IAM-роли на EC2-инстансе. Майнинг криптовалюты на сайте Los Angeles Times - S3-бакет с ACL public-read-write...
Поехали мы с командой HackerLab на финал AITU CTF 2026 🇰🇿 Это международные соревнования по кибербезопасности от FR13NDS TEAM и Astana IT University, финал...
Ищете простые и эффективные инструменты для сбора информации? Я тоже когда-то был на вашем месте. В 2025 году ландшафт OSINT-ботов значительно изменился —...
Шесть месяцев dwell time на пропатченном устройстве. Не на забытом в серверной хламе - на Firepower в федеральном ведомстве США. По данным CISA (advisory...
На CSAW CTF 2015 задача «wyvern» из категории Reversing 500 содержала бинарь с десятками вложенных проверок ввода - ручной реверс в Ghidra занял бы часы на...
На red team-проекте против CI/CD-конвейера финтех-компании - один из классических сценариев атак на цепочку поставок, которые я разобрал в обзоре TTP атак...
Должность : Инженер ИБ Локация: офис Москва Компания: HaaS Занятость: Полная Вилка: 300000-350000р Мы ищем специалиста по информационной безопасности...
В 2026 году приватность и персональные данные окончательно «вышли из чата». Всем нужно кого-то проверить — партнёра перед сделкой, перекупа перед покупкой...
Вы получаете алерт: один из подов в prod-кластере ведёт себя странно. Исходящие соединения, сканирование портов изнутри кластера, запросы к сервисам в...
На последних трёх внутренних пентестах - банк, производственная компания, госучреждение - я насчитал около 120 машин на Windows 10 22H2, где после 14...
Три месяца назад на проекте с еженедельными релизами smoke-прогон стабильно показывал один flaky-тест из двенадцати. Команда привыкла - «это же smoke, один...
Февральский Patch Tuesday закрыл CVE-2026-21510 - CVSS 8.8, активная эксплуатация APT28, обход SmartScreen через .lnk-файлы. После публикации исследования...
Искусственный интеллект (ИИ) становится неотъемлемой частью различных отраслей, и информационная безопасность не исключение. В последние несколько лет ИИ...
15 апреля 2026 года криптобиржа Grinex, зарегистрированная в Кыргызстане, встала колом после кибератаки с выводом примерно $13,7 млн - около 1 млрд рублей...
Что атакующий видит в первые два часа в вашей сети На каждом втором внутреннем пентесте - одна и та же картина: LLMNR включён по умолчанию, LAPS либо не...
Быстрый старт: установка и запуск sqlmap sqlmap - open-source инструмент на Python для автоматического обнаружения и эксплуатации SQL-инъекций...
12 января 2026 года APT28 зарегистрировала WebDAV-домены - за две недели до публичного раскрытия CVE-2026-21509. Задумайтесь: эксплойт готов раньше, чем...
4 марта 2026 года Wiz Research отправили репорт в GitHub Bug Bounty. Через 40 минут уязвимость подтвердили, через два часа на github.com выкатили патч. Один...
Всем доброго. Возникло желание таки попробовать openwrt дома. Но технически не представлю, куда смотреть . Пока ничего не ставлю и не покупаю, собираю...
Хочу сделать локальный эмулятор игры которая уже мертва но доступ к файлам осталась. Честно у меня нет малейшего опыта в этом, т.к это моя игра мечты я уже...
DevSecOps для начинающих: как встроить безопасность в CI/CD без хаоса Статья описывает практический roadmap внедрения DevSecOps с нуля - на основе реальных...
Восемь часов, 24 команды, пять уязвимых сервисов - и чекер, который на каждом втором тике возвращал CORRUPT из-за race condition в собственном коде...
Всем привет! Думаю многие хотят халявный интернет, или просто проверить безопасность своей точки доступа, а сделать это можно лишь "взломав" WIFI. Сделать...
Allowlist из пяти команд, функция validateCommandInjection() и проверка validateArgsForLocalFileAccess() - три слоя защиты между пользовательским вводом и...
Средняя предлагаемая зарплата директора по информационной безопасности в Москве - 500 000 рублей в месяц по данным HeadHunter на конец 2024 года. В крупном...
API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через...
Когда берёшь в работу очередной API-пентест, первый вопрос должен быть - не «какой сканер запустить», а «как устроена логика этого сервиса». Сканер DAST...
По данным Palisade Research (palisaderesearch.org/blog/llm-honeypot), их модифицированный Cowrie за несколько месяцев собрал миллионы SSH-сессий. Единичные...
TikTrack — многофункциональный инструмент (чекер) для анализа TikTok. Бот может анализировать: 1. Профили (даже если нет видео) - страна, дата регистрации...