Главная / Защита данных

Защита данных

Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.

RCE в ИИ-редакторах кода: как одна ошибка задела миллионы
Защита данных

Критическая уязвимость в редакторах Cursor, Visual Studio Code и Google Antigravity показала, как опасно наследовать общую кодовую базу.

3 мин чтения 21 просмотр
Как перевести сайт на HTTPS и защитить трафик
Защита данных

Разбираем, как перевести сайт с открытого HTTP на HTTPS, настроить SSL/TLS-сертификат и убрать ошибки со ссылками и редиректами.

5 мин чтения 20 просмотров
Как защищать автономных агентов от подмены инструкций
Защита данных

Автономные агенты уже работают с терминалом, БД и браузером, но именно их полномочия превращают удобный инструмент в источник инцидентов.

4 мин чтения 21 просмотр
NEOMSA APIM 4.6.0 показала, как закрывать критические дыры
Защита данных

Разбираем, как разработчики убирают Critical и High из релиза через SBOM, сверку с БДУ ФСТЭК и жёсткий security gate.

4 мин чтения 26 просмотров
Tengu перезагружает зараженные устройства и мешает их остановить
Защита данных

Новый Mirai-ботнет Tengu заставляет зараженные устройства уходить в жесткую перезагрузку, если его основной процесс завершили, и маскирует закрепление в системе.

4 мин чтения 26 просмотров
«Хакер» выпускает третий квартальный номер и закрывает предзаказы
Защита данных

Третий ежеквартальный номер «Хакера» уже готовят к типографии: предзаказ ещё открыт, но цена вырастет после завершения сбора.

4 мин чтения 23 просмотра
Почему firewall не спасает от атак на периметре
Защита данных

Разбираем, почему классический периметр оставляет лишнюю атакуемую поверхность, и какие схемы снижают риски для сервисов и данных.

4 мин чтения 26 просмотров
ThreatsDay: где рушится защита репозиториев, пакетов и агентов
Защита данных

Разбор главных рисков недели: поддельные пакеты, фишинговые цепочки и ошибки доверия в кодовых агентах, которые запускают вредоносный код раньше проверки.

4 мин чтения 22 просмотра
В Ruby on Rails закрыли критическую дыру в Active Storage
Защита данных

Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage: через подменённое изображение атакующий мог читать секреты и запускать код.

3 мин чтения 24 просмотра
DeepSeek помог хакеру вести автономные атаки на серверы
Защита данных

Исследователи Palo Alto Networks разобрали кампанию, где ИИ сам искал цели, тянул эксплоиты и отбирал серверы для атаки.

4 мин чтения 27 просмотров
Ethereum Foundation усилил совет кибербезопасником Паскалем Каверсаччо
Защита данных

Фонд Ethereum перестроил управление и вернул в совет четыре места. Новым членом стал сооснователь SEAL 911, который отвечает за приватность и реакцию на инциденты.

4 мин чтения 27 просмотров
CSRF и CORS в Spring Security: где ломается защита веб-приложений
Защита данных

Разбираем, как CSRF и CORS превращают обычный веб-сервис в мишень, и какие настройки Spring Security помогают закрыть самые частые дыры.

5 мин чтения 26 просмотров