Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
RCE в ИИ-редакторах кода: как одна ошибка задела миллионы
Критическая уязвимость в редакторах Cursor, Visual Studio Code и Google Antigravity показала, как опасно наследовать общую кодовую базу.
Как перевести сайт на HTTPS и защитить трафик
Разбираем, как перевести сайт с открытого HTTP на HTTPS, настроить SSL/TLS-сертификат и убрать ошибки со ссылками и редиректами.
Как защищать автономных агентов от подмены инструкций
Автономные агенты уже работают с терминалом, БД и браузером, но именно их полномочия превращают удобный инструмент в источник инцидентов.
NEOMSA APIM 4.6.0 показала, как закрывать критические дыры
Разбираем, как разработчики убирают Critical и High из релиза через SBOM, сверку с БДУ ФСТЭК и жёсткий security gate.
Tengu перезагружает зараженные устройства и мешает их остановить
Новый Mirai-ботнет Tengu заставляет зараженные устройства уходить в жесткую перезагрузку, если его основной процесс завершили, и маскирует закрепление в системе.
«Хакер» выпускает третий квартальный номер и закрывает предзаказы
Третий ежеквартальный номер «Хакера» уже готовят к типографии: предзаказ ещё открыт, но цена вырастет после завершения сбора.
Почему firewall не спасает от атак на периметре
Разбираем, почему классический периметр оставляет лишнюю атакуемую поверхность, и какие схемы снижают риски для сервисов и данных.
ThreatsDay: где рушится защита репозиториев, пакетов и агентов
Разбор главных рисков недели: поддельные пакеты, фишинговые цепочки и ошибки доверия в кодовых агентах, которые запускают вредоносный код раньше проверки.
В Ruby on Rails закрыли критическую дыру в Active Storage
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage: через подменённое изображение атакующий мог читать секреты и запускать код.
DeepSeek помог хакеру вести автономные атаки на серверы
Исследователи Palo Alto Networks разобрали кампанию, где ИИ сам искал цели, тянул эксплоиты и отбирал серверы для атаки.
Ethereum Foundation усилил совет кибербезопасником Паскалем Каверсаччо
Фонд Ethereum перестроил управление и вернул в совет четыре места. Новым членом стал сооснователь SEAL 911, который отвечает за приватность и реакцию на инциденты.
CSRF и CORS в Spring Security: где ломается защита веб-приложений
Разбираем, как CSRF и CORS превращают обычный веб-сервис в мишень, и какие настройки Spring Security помогают закрыть самые частые дыры.