Разборы
100 разборов · обновляется ежедневно
Browser fingerprinting обходит VPN и блокировщики рекламы
📊 Цифровой отпечаток браузера обходит VPN и блокировщики рекламы Современные сайты собирают цифровой отпечаток браузера через комбинацию параметров: версия…
AI-агенты удаляют продакшен из-за сжатия контекста
🤖 AI-агенты удаляют продакшен — проблема в сжатии контекста Cursor на Claude Opus 4.6 удалил рабочую базу PocketOS через Railway API, перепутав тестовое и…
Аудит безопасности сайтов через Termux без root
🛡 Конфигурационный аудит сайтов через Termux без root Автор на Хабре показал связку curl + dig + nmap в Termux для анализа внешней конфигурации веб-сайтов.…
PimEyes игнорирует GDPR и требования европейских регуляторов
📊 Управление по защите данных Гамбурга не может заставить сервис распознавания лиц PimEyes соблюдать GDPR. Компания игнорирует запросы регулятора и работает…
Фишинг-атака на MAX использует MITM-прокси для перехвата
🔥 Исследователь разобрал фишинг-атаку на мессенджер MAX и обнаружил MITM-прокси, который работает с реальным API сервиса Злоумышленники создали сложную схему:…
Исследователи взломали RAG-платформу через открытый порт
📊 Команда исследователей провела аудит крупной RAG-платформы с десятками тысяч пользователей — и получила полный доступ к инфраструктуре через банальную…
Госдума рассматривает создание центральной базы устройств
📊 В Госдуму внесён законопроект о создании центральной базы идентификаторов пользовательского оборудования. По сути, речь идёт о централизованном учёте всех…
Белые списки превратили рунет в контролируемый интранет
📊 Белые списки в российском сегменте интернета — масштабное исследование с конкретными цифрами и рабочими методами обхода Команда исследователей…
РКН штрафует за утечки но спаммеры процветают
📊 Парадокс российского регулирования: РКН штрафует за утечки персональных данных на миллионы рублей, а телефонные спаммеры продолжают доставать нас…
Разбор HTB Sorcery: атака на домен FreeIPA
🛡 Xakep опубликовал разбор машины HTB Sorcery — полная цепочка атаки на домен FreeIPA с эксплуатацией инъекции Cypher и обходом Passkey. Материал показывает,…
Критическая уязвимость в чипсетах Qualcomm Snapdragon обнаружена
🔥 Специалисты Kaspersky ICS CERT обнаружили критическую уязвимость в чипсетах Qualcomm Snapdragon, которая затрагивает миллионы устройств по всему миру.…
Минцифры тестирует заселение в отели через мессенджер
📊 Минцифры запустило пилот заселения в отели через мессенджер Max — тестируют в Four Seasons Moscow, «Сочи ПаркОтель» и ещё четырёх гостиницах.…
Касперский представил методику обнаружения BloodHound в сетях
📊 Касперский опубликовал методику детекции BloodHound в корпоративных сетях — популярного инструмента для разведки Active Directory. По данным MDR-отчёта за…
Как я собрал себе C2 на малинке за один вечер
🛡 На Хабре появился подробный гайд по развёртыванию C2-сервера на Raspberry Pi. Автор показывает весь процесс — от настройки домена и прокси до создания…
Мыслепреступление на Android: как скрыть Перехватчик трафика от Государственных приложений
📊 На Хабре появился интересный разбор того, как государственные и крупные коммерческие приложения на Android детектят использование перехватчиков трафика типа…
От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ
📊 Классические правила корреляции в SOC умирают, и это нормально. Современные атаки стали настолько тихими и изощренными, что старый подход с простыми…
Zero-day уязвимость в TrueConf Server угрожает изолированным сетям
🔥 В TrueConf Server обнаружили zero-day уязвимость CVE-2026-3502, которая превращает доверенный механизм обновлений в канал атаки. Особенно опасно это для…
Почему мы до сих пор используем пароли, хотя все их ненавидят
📊 Парадокс нашего времени: все ненавидят пароли, но продолжают их использовать даже там, где уже внедрены современные методы аутентификации. OAuth, токены,…
Пишу бота для директора: расширение 1С + шифрование + VPS
🛡 Разработчик 1С поделился опытом создания Telegram-бота для вывода бизнес-показателей из учетной системы. Казалось бы, обычная интеграция, но автор подошел к…
Мой CLAUDE.md — 582 строки. Вот зачем
📊 Разработчик поделился своим подходом к настройке Claude — вместо стандартных 5-10 строк инструкций создал файл на 582 строки с шестью уровнями конфигурации.…