Загружаем…
Загружаем…
Лента в реальном времени
Свежая лента новостей из мира технологий, искусственного интеллекта и онлайн-сервисов. Читать полностью — по ссылке на оригинальный источник.

Я делаю сервис, через который проходят чужие договоры, поэтому к 152-ФЗ отношусь внимательнее многих. Документы, формы, вход - всё уходит на сервер в России, это я проверял не раз. А на прошлой неделе решил проверить не сервис, а сам сайт - просто посмотреть, к каким доменам обращается браузер, когд

Недавно клиент прислал скриншот формы уведомления в Роскомнадзор с популярным вопросом: «Тут что отмечать - всё?». Ответ «отмечайте то, что обрабатываете» правильный, но бесполезный, а более подробный ответ увёл бы нас в долгую консультацию. Таких вопросов про заполнение уведомления задают много, по

В мае 2026 ИИ-агент попросился в любительскую сеть DN42, чтобы “создать индекс сети”, и заодно сообщил о пяти инстансах AWS по 20 Гбит/с, уже запущенных и ждущих допуска. Заявку в сеть так и не приняли, зато затянули взаимодействие на сутки: субагент принимал индивидуальные OPT-OUT, но отказался иск

Исследователи разработали новый метод атаки на RSA, который позволяет подделывать цифровые подписи без факторизации RSA-модуля и восстановления приватного ключа. Для 1024-битного RSA такая атака уже практически реализуема, а стойкость ключей длиной 2048 и 4096 бит снижается до уровня, который считае

Центр кадровых данных Министерства обороны США (Defense Manpower Data Center, DMDC) сообщил о крупной утечке данных. Это подразделение Пентагона хранит сведения о военнослужащих, гражданских сотрудниках, подрядчиках, членах их семей, пенсионерах и ветеранах. Представители Пентагона заявили СМИ, что

ИИ-агент работает в песочнице, но отдельным инструментам нужны разные права. Анализатору можно читать исходники, а менять их нельзя. Как проверить, что этот запрет действует? В экспериментах с Linux и gVisor встретились три ситуации. Механизм ограничения отсутствует, для его настройки не хватает пра

Почему браузер устроен именно так? Разделение сайтов по процессам, песочница, защита от выполнения кода и другие механизмы не появились одновременно и не были придуманы в вакууме. Их архитектуру годами меняли реальные атаки: от эксплоитов Flash до Spectre, кражи сессий и атак через расширения. На ре

Для подписчиков При первом запуске малварь пытается закрепиться в системе, чтобы сохранить доступ после перезагрузки, выхода из учетной записи или команды kill. Канал первоначального доступа могут закрыть, например сменив пароль или установив обновление, которое устраняет уязвимость.
![[Перевод] Passkey Editor: расширение для Burp Suite для пентеста WebAuthn](https://habrastorage.org/getpro/habr/upload_files/af3/897/fc7/af3897fc7225fc0a0807b04f994577db.jpg)
Пентест WebAuthn быстро упирается в трафик, который Burp показывает почти как непрозрачный набор байтов: нужные поля скрыты за CBOR и несколькими слоями кодирования. Passkey Editor снимает эти обёртки, позволяет менять данные прямо в запросе и собирать их обратно так, чтобы сервер продолжал обрабаты

Всем привет! Меня зовут Кирилл, я сетевой инженер и автор технических статей. Остальные мои материалы можно найти в профиле @ProstoKirReal . Представим обычную корпоративную сеть. Все интерфейсы находятся в состоянии up, ping проходит, сотрудники открывают рабочие системы, а мониторинг не показывает

Не так давно по сети начала распространяться новость об очередной инициативе от Минцифры, которая направлена исключительно на нашу с вами безопасность. По-другому и быть не может, мы все уже давно уяснили этот момент. Это не инфоповод, как может показаться на первый взгляд, который раздут в СМИ, и н
Ещё из ленты