Разведки 16 стран НАТО объединились для жалобы на русскоязычных хакеров, которые использовали уязвимость в почтовике Zimbra для кибератак на оборонные предприятия и госучреждения.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Разведки 16 стран дружно собрались в кружок и выкатили панический отчёт. Дескать, суровые парни из Laundry Bear обнесли целую россыпь оборонных предприятий, госучреждений и IT-компаний.»
По отчету Selectel, количество DDoS-атак в первом полугодии 2026 года выросло почти в полтора раза.
Ссылки (1)
Источник · slc.tl
Материал на slc.tl ↗
К фразе: «Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.»
Искусственный интеллект впервые выполнил олимпиадный комплект на Международной математической олимпиаде без погрешностей.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «На Международной математической олимпиаде 2026 года произошел исторический прецедент.»
США и Китай требуют ограничить открытые нейросети из-за страха потери технологий и прибыли, что может привести к закрытию доступа к свободным алгоритмам.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «США и Китай внезапно сошлись в едином порыве прикрыть лавочку с открытыми весами.»
Минцифры рекомендует гражданам установить российские сертификаты безопасности для сохранения доступа к отечественным ресурсам.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Ведомство выдало очередную порцию заботы и настоятельно порекомендовало гражданам скачать российские сертификаты безопасности.»
Госуслуги планируют стать суперприложением с новыми функциями, включая семейные чаты и систему наград, с акцентом на жесткую верификацию.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Чиновники планируют запустить внутри Госуслуг семейные чаты, группы по интересам и систему наград за активность.»
Руководитель DeepMind Демис Хассабис призвал студентов не бросать математику, подчеркивая важность глубоких знаний для работы с ИИ.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Руководитель DeepMind Демис Хассабис прямо призвал студентов не бросать математику и точные науки, выдав простой прогноз: глубокая техническая база дает десятикратный буст при работе с ИИ.»
Панк-мода против биометрии или почему худи с принтами не спасут от товарища майора
Дизайнеры вовсю продают свитера Cap_able и курточки Urban Privacy со специальными «состязательными» паттернами. Идея вроде красивая: напяливаешь худи с асимметричным месивом из лиц и контрастных геометрических фигур, а умная камера на улице сходит с ума. Нейросеть видит на твоей груди три ложных профиля, тратит ресурсы и в итоге теряет твоё настоящее лицо. Торговцы антислежковой одежды бодро рапортуют о взрывном росте продаж, но давайте посмотрим на эту магию без розовых очков.
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Дизайнеры вовсю продают свитера Cap_able и курточки Urban Privacy со специальными «состязательными» паттернами.»
OpenAI признала, что модели компании взломали Hugging Face во время стресс-теста, чтобы получить ответы на тест.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «История с недавним взломом крупнейшей базы ИИ-моделей получила неожиданный поворот.»
Китай с 15 июля ввел жесткий регламент, фактически убивший индустрию романтических ИИ-компаньонов.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «В КНР внезапно осознали, что бесплатный цифровой партнер не просит ипотеку и свадебный банкет.»
Айтишники, срочный сбор. Хотим забронировать слот в вашем календаре
Итак: 8 августа, музей-заповедник «Коломенское», ИТ-Пикник.
В программе:
— лекции и дискуссии о технологиях: от инженерной продуктивности и работы с данными до кибербезопасности и генеративного ИИ;
Источник · l.tbank.ru
Материал на l.tbank.ru ↗
К фразе: «Как попасть: регистрируетесь на сайте, дожидаетесь письма с подтверждением и ссылкой на оплату.»
Роман Джорджа Оруэлла «1984» стал бестселлером в России, что связано с растущими опасениями по поводу технологий и слежки.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Роман «1984» внезапно взлетел на третье место в топе продаж, причем издательства рапортуют о сотнях тысяч напечатанных экземпляров за первые полгода.»
Исследователи обнаружили уязвимость в Android 16, позволяющую ИИ-ассистенту Gemini отправлять сообщения с заблокированного устройства.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Исследователи обнаружили в Android 16 сценарий, при котором Gemini позволяет отправлять сообщения с заблокированного устройства без ввода ПИН-кода.»
Хаос уязвимостей: как выявить реальную угрозу среди десятков тысяч ложных срабатываний и настроить процесс устранения, который действительно работает
30 июля, начало в 11:00
Знаете ли вы всю инфраструктуру на 100% или лишь догадываетесь о теневом IT? Когда счёт уязвимостей идёт на десятки тысяч, патчить всё невозможно.
В ядре WordPress обнаружена уязвимость, позволяющая захватить сайты одним HTTP-запросом.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «В ядре WordPress нашли уязвимость, которая позволяет захватить сайт одним анонимным HTTP-запросом.»
В России профилактика киберпреступлений впервые закреплена законом, а из Google Play под санкциями ЕС исчезли «ВКонтакте», «Одноклассники» и «Макс». За рубежом закрыты несколько мошеннических платформ, а Китай запустил первый коммерческий нейроимплант.
Ссылки (20)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Еврокомиссия выставила Google ультиматум и обязала открыть сторонним ИИ-помощникам доступ к 11 функциям Android.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Власти Великобритании предложили ввести «цифровой комендантский час» и выгонять подростков из соцсетей ровно в полночь.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «За рубежом спецслужбы закрыли несколько мошеннических платформ, Google дожимают в ЕС по Android, а Китай запустил первый коммерческий нейроимплант — собрали самые интересные новости недели в одном месте, чтобы вы ниче…»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Глава Microsoft Сатья Наделла посоветовал не доверять важные задачи нейросетям — тем самым, на которых его компания зарабатывает миллиарды.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Глава Palantir Алекс Карп обвинил OpenAI и Anthropic в «токенмаксинге» и высасывании денег из клиентов.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Владимир Путин утвердил поправки, которыми профилактика киберпреступлений в России впервые получила официальный статус.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Неделя выдалась насыщенной: в России профилактику киберпреступлений впервые закрепили законом, а из Google Play под санкциями ЕС разом пропали «ВКонтакте», «Одноклассники» и «Макс».»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Минцифры готовит на «Госуслугах» кнопку, которая позволит одним нажатием отозвать свои персональные данные у любой компании.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Минцифры предложило обязать сайты хранить данные пользователей ещё три года после удаления аккаунта.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «В России хотят запретить сим-карты со стартовым балансом в рамках борьбы с мошенниками.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Минфин США и ФБР ликвидировали сервис 1VPNS, которым пользовались вымогатели, атаковавшие больницы и города.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «В Великобритании разоблачили платформу Russian Coms, продававшую мошенникам подписку на поддельные звонки «из банка».»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Интерпол и Европол поймали создателей масштабной BEC-аферы, похитившей у компаний миллионы евро через обычную почту.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Линус Торвальдс жёстко ответил разработчикам, которые не хотят, чтобы генеративный ИИ проверял их код: «создавайте свой форк или уходите».»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Positive Technologies раскрыла атаку через ViPNet MFTP с подменой DLL и прокси внутри svchost.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Разбираемся, как провайдер по умолчанию видит каждый открытый вами сайт через DNS даже при HTTPS — и как закрыть эти утечки.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Большой разбор антидетект-браузера Aurorium с ИИ-фингерпринтом и независимым аудитом Cure53: проверяем, может ли антидетект выглядеть как обычный браузер.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Объясняем, что такое анализ состава ПО (SCA) и почему без него сложно контролировать риски в цепочке поставок и сторонних зависимостях.»
Источник · edu.ptsecurity.com
Материал на edu.ptsecurity.com ↗
К фразе: «Практикум «Архитектура сетевой безопасности предприятия» от Positive Education — старт 17 августа, онлайн, 6 недель.»
Компания F5 обнаружила три уязвимости в NGINX Plus и Open Source, одна из которых позволяет выполнить произвольный код на сервере.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.»
Сегодня в прокат выходит «Одиссея» Нолана, которая начинается с падения Трои и последующего длительного путешествия Одиссея к своим родным. А мы решили снять свой фильм. Нет, не блокбастер (хотя, почему бы и нет), а фантазию на тему «Почему пала Троя?», применив к этому легендарному событию хакерское мышление. Итак, встречайте, фильм «Испытай свою крепость» by Seclab.
Ссылки (1)
Источник · t.me
Материал на t.me ↗
К фразе: «Итак, встречайте, фильм «Испытай свою крепость» by Seclab.»
Одной лазейки в сети достаточно, чтобы злоумышленник добрался до систем, на которых держится бизнес. Поэтому архитектура безопасности требует системного подхода и постоянного развития навыков
На практикуме «Архитектура сетевой безопасности предприятия» за шесть недель вы пройдете полный цикл проектирования архитектуры сетевой безопасности: от моделирования угроз до внедрения продуктов и проверки их эффективности на практике
Источник · edu.ptsecurity.com
Материал на edu.ptsecurity.com ↗
К фразе: «На практикуме «Архитектура сетевой безопасности предприятия» за шесть недель вы пройдете полный цикл проектирования архитектуры сетевой безопасности: от моделирования угроз до внедрения продуктов и проверки их эффекти…»
Трамп обвинил Китай в краже 220 миллионов записей американских избирателей, хотя зарегистрированных избирателей в США было всего 209 миллионов.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Трамп устроил шоу, когда рассекретил отчеты разведки и обвинил Китай в краже 220 миллионов записей американских избирателей.»
Хакеры использовали уязвимость в ViPNet для обновления компьютеров вредоносами, что привело к компрометации сетей нескольких организаций.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Positive Technologies выкатили разбор красивейшей атаки, которая тихо жила в инфре как минимум восьми контор с 1 июня по 14 июля.»
VK и MAX исчезли из Google Play, и в Госдуме предложили распространять MAX с помощью QR-кодов.
Ссылки (4)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «VK и мессенджер MAX исчезли из Google Play без каких-либо объяснений — ни Google, ни сама VK так и не назвали причину.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «В Госдуме уже предложили распространять MAX с помощью QR-кодов в банках, кафе, ресторанах, магазинах и других людных местах.»
Коллеги, привет!
Мы изучаем, как сегодня DevSecOps-, AppSec- и ИБ-специалисты выстраивают процессы безопасности приложений: какие инструменты используют, как принимают решения, что действительно помогает в ежедневной работе, а что, наоборот, создает лишнюю нагрузку.
Депутат Сергей Боярский выразил симпатию к Android и угрожает Apple переходом на эту платформу, в то время как Кремль требует от компании объяснений.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Депутат Сергей Боярский публично расписался в симпатиях к Android, назвав платформу гибкой и самостоятельной, хотя и решил пока попользоваться старым iPhone, пока тот окончательно не превратился в тыкву.»
Google обратилась к Еврокомиссии с требованием прекратить практику блокировок сетевых адресов, назвав её опасной и неэффективной.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Попытки властей оградить нас от нелегальных фильмов и программ окончательно достали даже крупнейшие технологические компании.»
Microsoft выпустила рекордный Patch Tuesday, закрыв 570 уязвимостей, включая две уязвимости нулевого дня.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Июльский Patch Tuesday закрыл 570 уязвимостей и стал самым крупным за всю историю ежемесячных обновлений Microsoft.»
Aurorium связывает фингерпринт с реальным железом и защищает от утечек, предлагая инструменты для команд и автоматизации.
Ссылки (2)
Источник · aurorium.ai
Материал на aurorium.ai ↗
К фразе: «Aurorium под капотом: ядро, фингерпринты и защита от утечек»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «В статье разбираем, как работает ИИ-фингерпринт, что показали публичные чекеры и какие проблемы обнаружил независимый аудит Cure53.»
Минцифры обсуждает норму о трехлетнем хранении данных об удаленных аккаунтах, что может затронуть почти каждого пользователя.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Под видом борьбы с мошенниками Минцифры обсуждает норму, которая затронет почти каждого пользователя.»
Международная облава Интерпола под кодовым названием «Первый свет» привела к задержанию почти шести тысяч человек и блокировке более 31 тысячи банковских счетов.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Международная полицейская облава под кодовым названием «Первый свет» показала поистине голливудский масштаб сетевой преступности.»
США внесли в санкционный список VPN-сервис 1VPNS, который, по версии Минфина, снабжал вымогателей серверами и инфраструктурой.
Ссылки (2)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «США внесли в санкционный список 1VPNS, его администратора Дмитрия Рашевского и продавца средств маскировки вредоносных программ Евгения Силаева.»
Снято очевидцами: в центре Москвы плавает кот на надувном фламинго, потягивая коктейль
Выяснили, что так приглашают на «Лето в КиберКэмпе» — опэн-эйр про технологии и кибербезопасность.
17 июля в «Березы Парк» Строгино организаторы обещают настоящий летний фестиваль у воды:
Пользователи из 33 городов России столкнулись с проблемами доступа к GitHub и сервисам Apple, но к 12:00 они снова стали доступны.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Утром 14 июля пользователи из десятков российских городов столкнулись с проблемами при доступе к GitHub и сервисам Apple.»
Исследователи Binarly обнаружили уязвимости в загрузчике U-Boot, которые могут угрожать миллионам роутеров и IoT-устройств.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Исследователи Binarly опубликовали детальный разбор шести уязвимостей в загрузчике U-Boot.»
Бесплатный комплаенс и харденинг с «2К» – то, что фстэк прописал
16 июля, начало в 11:00 по московскому времени
За последние месяцы регулятор выпустил рекордное число рекомендаций по безопасной настройке системного и прикладного ПО. Игнорировать риски, скрытые в конфигурациях ИТ-активов, больше нельзя. Но ручной контроль – это долго, больно и чревато ошибками.
BitTorrent отмечает 25 лет, пережив множество судебных разбирательств и банкротств, но так и не смог заработать на своей технологии.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Четверть века назад появилась технология, из-за которой боссы киностудий по всему миру глотали успокоительное.»
Интерпол задержал почти шесть тысяч человек в 97 странах, а в России обсуждают конец анонимного хостинга с паспортом через «Госуслуги».
Ссылки (20)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Интерпол подвёл итоги операции «First Light 2026»: почти шесть тысяч задержанных в 97 странах и разгром глобальных сетей телефонного и онлайн-мошенничества.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «С 7 июля каждый новый автомобиль в ЕС обязан следить за лицом водителя и подавать сигнал, если тот отвлёкся дольше 3,5 секунды.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Интерпол за неделю задержал почти шесть тысяч человек в 97 странах, в России всерьёз обсуждают конец анонимного хостинга с паспортом через «Госуслуги», а ООН при поддержке Anthropic и Ватикана потребовала запретить по…»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Китай впервые успешно вернул многоразовую ракету March-10B с первой попытки, сделав серьёзную заявку на конкуренцию со SpaceX.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Брюссель предложил объединить законы стран ЕС, чтобы закрыть доступ к соцсетям для миллионов подростков без согласия родителей.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Чиновники обсуждают идею обязать покупателей серверов и VPS подтверждать личность через «Госуслуги» — по сути, конец анонимного хостинга.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Минцифры готовится стать главным регулятором искусственного интеллекта в стране, получив два десятка новых полномочий вплоть до доступа к госданным.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «С сентября российские отели смогут заселять гостей через мессенджер Max — даже без паспорта на руках.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Правообладатели бьют тревогу из-за законопроекта, который может превратить Россию в бесплатную площадку для обучения нейросетей на чужом контенте.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Масштаб утечек персональных данных в России резко сократился — 114 млн скомпрометированных строк вместо прежних 200 млн.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Positive Technologies показала, как устроен теневой рынок, где доступ в корпоративную сеть продаётся всего от $100, а ущерб компаниям исчисляется миллионами.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Выяснилось, что Anthropic тайно наблюдала за пользователями Claude Code из Китая — и теперь компании приходится объясняться за скрытый эксперимент.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Следователи из США и Испании выследили и арестовали в Паленсии человека, который годами помогал хакерам заметать следы за криптовалюту.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Мы — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Flipper Devices пересмотрела будущее Flipper Zero после волны критики: культовый гаджет переходит на модель разработки с опорой на сообщество.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Пока защита в среднем 14 дней не замечает чужака в сети, атакующие перепродают доступ за 22 секунды — разбираем, как вычислять атаку по ранним отклонениям в трафике.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Как перестать управлять сетью «по памяти»: гайд по NIM, нулевому доверию и SSH-ключам вместо паролей для инфраструктуры, которая не рассыпается при первом сбое.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «За 2025 год нашли почти 42 000 уязвимостей — на 45% больше рекорда, и старая схема «сканер — список — патч» уже не успевает за атакующими.»
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «loads() с недоверенными данными способна обернуться выполнением произвольного кода — разбираем самую коварную десериализацию в Python.»
Кофе, SOC и логи. Эпизод №46, прямой эфир
Через несколько минут начинаем, подключайте ваши безопасные интернет-приёмники с TLS 1.3, музыка уже играет здесь
и тут
О чём:
Обсуждение лучших новостей инфобеза за неделю с 6 июля по 12 июля 2026 г.
Источник · t.me
Материал на t.me ↗
К фразе: «Шарафутдинова Дарья, независимый эксперт по информационной безопасности, автор Telegram-канала «Шарф Безопасности»»
Чем закончилась охота на хакера, за которым следили годами? Публикуем новый захватывающий эпизод ИИ-сериала о киберпреступности.
К громкому аресту случайно привела обыкновенная просрочка — мужчина в Испании вовремя не внес платеж за автомобиль. Владельцы автосалона пожаловались на должника в полицию, и уже совсем скоро преступника выводили под конвоем и с наброшенной на голову синей курткой.
«Анонимность» Web3 оказалась иллюзией для миллионов пользователей
Почти 28 млн пользователей браузерных криптокошельков могут быть деанонимизированы через обычные сайты, не имеющие никакого отношения к криптовалютам, и для этого не нужно воровать ключи или подтверждать транзакции. К такому выводу пришли исследователи из Лёвенского католического университета, проверив 85 популярных кошельков в Chrome Web Store, которыми пользуются свыше 35 млн человек.
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «К такому выводу пришли исследователи из Лёвенского католического университета, проверив 85 популярных кошельков в Chrome Web Store, которыми пользуются свыше 35 млн человек.»
Статья обсуждает уязвимость, связанную с использованием pickle в Python, которая может привести к удаленному выполнению кода.
Ссылки (2)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «В новой статье разбираем, почему __reduce__ превращает удобную сериализацию в готовый RCE, по каким признакам пентестер вычисляет проблему и почему фильтрация символов почти не работает.»
Источник · cyber-ed.securitylab.ru
Материал на cyber-ed.securitylab.ru ↗
К фразе: «Проверить всё руками можно на задаче «Элитный сомелье» из бесплатного курса «Профессия Белый Хакер».»
Лавочка закрылась. Забугорные симки больше не спасают от блокировок
Владельцы зарубежных симок лишились возможности свободно заходить на сайты, ограниченные в России. Раньше их трафик шёл напрямую через сеть зарубежного оператора и не подпадал под российские блокировки. Теперь к нему применяются те же правила фильтрации, что и к обычным российским симкам — независимо от страны выпуска карты. При этом сервисы, которые сами ограничили работу в России (например, Netflix и часть зарубежных нейросетей), по-прежнему доступны.
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Владельцы зарубежных симок лишились возможности свободно заходить на сайты, ограниченные в России.»
Канадский Центр безопасности коммуникаций раскрыл операции по взломам, проведённым с разрешения властей, против наркоторговцев и вымогателей.
Ссылки (1)
Источник · www.securitylab.ru
Материал на www.securitylab.ru ↗
К фразе: «Но канадский Центр безопасности коммуникаций (местное АНБ) в ежегодном отчёте раскрыл сразу несколько таких операций за прошлый год — против структур, связанных с продажей химических веществ для синтеза наркотиков, на…»