Рубрика

Разборы

100 разборов · обновляется ежедневно

RSS
05.05.2026 Разборы

Browser fingerprinting обходит VPN и блокировщики рекламы

📊 Цифровой отпечаток браузера обходит VPN и блокировщики рекламы Современные сайты собирают цифровой отпечаток браузера через комбинацию параметров: версия…

habr_infosec
04.05.2026 Разборы

AI-агенты удаляют продакшен из-за сжатия контекста

🤖 AI-агенты удаляют продакшен — проблема в сжатии контекста Cursor на Claude Opus 4.6 удалил рабочую базу PocketOS через Railway API, перепутав тестовое и…

habr_infosec
04.05.2026 Разборы

Аудит безопасности сайтов через Termux без root

🛡 Конфигурационный аудит сайтов через Termux без root Автор на Хабре показал связку curl + dig + nmap в Termux для анализа внешней конфигурации веб-сайтов.…

habr_infosec
02.05.2026 Разборы

PimEyes игнорирует GDPR и требования европейских регуляторов

📊 Управление по защите данных Гамбурга не может заставить сервис распознавания лиц PimEyes соблюдать GDPR. Компания игнорирует запросы регулятора и работает…

d_russia
02.05.2026 Разборы

Фишинг-атака на MAX использует MITM-прокси для перехвата

🔥 Исследователь разобрал фишинг-атаку на мессенджер MAX и обнаружил MITM-прокси, который работает с реальным API сервиса Злоумышленники создали сложную схему:…

habr_infosec
01.05.2026 Разборы

Исследователи взломали RAG-платформу через открытый порт

📊 Команда исследователей провела аудит крупной RAG-платформы с десятками тысяч пользователей — и получила полный доступ к инфраструктуре через банальную…

habr_infosec
29.04.2026 Разборы

Госдума рассматривает создание центральной базы устройств

📊 В Госдуму внесён законопроект о создании центральной базы идентификаторов пользовательского оборудования. По сути, речь идёт о централизованном учёте всех…

habr_infosec
29.04.2026 Разборы

Белые списки превратили рунет в контролируемый интранет

📊 Белые списки в российском сегменте интернета — масштабное исследование с конкретными цифрами и рабочими методами обхода Команда исследователей…

habr_infosec
28.04.2026 Разборы

РКН штрафует за утечки но спаммеры процветают

📊 Парадокс российского регулирования: РКН штрафует за утечки персональных данных на миллионы рублей, а телефонные спаммеры продолжают доставать нас…

habr_infosec
28.04.2026 Разборы

Разбор HTB Sorcery: атака на домен FreeIPA

🛡 Xakep опубликовал разбор машины HTB Sorcery — полная цепочка атаки на домен FreeIPA с эксплуатацией инъекции Cypher и обходом Passkey. Материал показывает,…

xakep_ru
28.04.2026 Разборы

Критическая уязвимость в чипсетах Qualcomm Snapdragon обнаружена

🔥 Специалисты Kaspersky ICS CERT обнаружили критическую уязвимость в чипсетах Qualcomm Snapdragon, которая затрагивает миллионы устройств по всему миру.…

xakep_ru
27.04.2026 Разборы

Минцифры тестирует заселение в отели через мессенджер

📊 Минцифры запустило пилот заселения в отели через мессенджер Max — тестируют в Four Seasons Moscow, «Сочи ПаркОтель» и ещё четырёх гостиницах.…

d_russia
25.04.2026 Разборы

Касперский представил методику обнаружения BloodHound в сетях

📊 Касперский опубликовал методику детекции BloodHound в корпоративных сетях — популярного инструмента для разведки Active Directory. По данным MDR-отчёта за…

habr_infosec
24.04.2026 Разборы

Как я собрал себе C2 на малинке за один вечер

🛡 На Хабре появился подробный гайд по развёртыванию C2-сервера на Raspberry Pi. Автор показывает весь процесс — от настройки домена и прокси до создания…

habr_infosec
24.04.2026 Разборы

Мыслепреступление на Android: как скрыть Перехватчик трафика от Государственных приложений

📊 На Хабре появился интересный разбор того, как государственные и крупные коммерческие приложения на Android детектят использование перехватчиков трафика типа…

habr_infosec
23.04.2026 Разборы

От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ

📊 Классические правила корреляции в SOC умирают, и это нормально. Современные атаки стали настолько тихими и изощренными, что старый подход с простыми…

habr_infosec
22.04.2026 Разборы

Zero-day уязвимость в TrueConf Server угрожает изолированным сетям

🔥 В TrueConf Server обнаружили zero-day уязвимость CVE-2026-3502, которая превращает доверенный механизм обновлений в канал атаки. Особенно опасно это для…

habr_infosec
21.04.2026 Разборы

Почему мы до сих пор используем пароли, хотя все их ненавидят

📊 Парадокс нашего времени: все ненавидят пароли, но продолжают их использовать даже там, где уже внедрены современные методы аутентификации. OAuth, токены,…

habr_infosec
20.04.2026 Разборы

Пишу бота для директора: расширение 1С + шифрование + VPS

🛡 Разработчик 1С поделился опытом создания Telegram-бота для вывода бизнес-показателей из учетной системы. Казалось бы, обычная интеграция, но автор подошел к…

habr_infosec
19.04.2026 Разборы

Мой CLAUDE.md — 582 строки. Вот зачем

📊 Разработчик поделился своим подходом к настройке Claude — вместо стандартных 5-10 строк инструкций создал файл на 582 строки с шестью уровнями конфигурации.…

habr_infosec