• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом уязвимость

Clipjacking: Взлом через копирование текста — тот же Clickjacking, но круче +7

  • 08.07.2025 06:56
  • Cloud4Y
  • 0
  • Блог компании Cloud4Y
  • Информационная безопасность
  • Системное администрирование
  • IT-инфраструктура

Первое масштабное исследование безопасности MCP: что показал анализ 1,899 серверов, которые находятся в открытом доступе

  • 21.06.2025 14:18
  • wearetyomsmnv
  • 4
  • Information Security
  • Machine Learning
  • Artificial Intelligence
  • Информационная безопасность
  • Машинное обучение
  • Искусственный интеллект

Hydroph0bia (CVE-2025-4275) — от обхода SecureBoot к модификации DXE-тома в UEFI-совместимых прошивках Insyde H2O +21

  • 13.06.2025 13:53
  • CodeRush
  • 7
  • Информационная безопасность
  • UEFI

Низкий порог входа, высокий риск — как уязвимость в Lovable открыла данные тысяч пользователей -1

  • 13.06.2025 13:48
  • qbitcats
  • 5
  • Тестирование веб-сервисов
  • Серверное администрирование
  • качество кода
  • Говнокод
  • Веб-разработка

Hydroph0bia (CVE-2025-4275) — тривиальный обход SecureBoot в UEFI-совместимых прошивках на базе платформы Insyde H2O +45

  • 10.06.2025 12:00
  • CodeRush
  • 15
  • Информационная безопасность
  • UEFI

Разбор уязвимости умного Bluetooth-замка +18

  • 03.06.2025 08:35
  • Cloud4Y
  • 1
  • Блог компании Cloud4Y
  • Информационная безопасность
  • IT-компании
  • Умный дом

Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen +4

  • 23.05.2025 12:27
  • Adm1ngmz
  • 5
  • Информационная безопасность
  • Bug hunters

Слишком уж «Быстрый вход» в приложение Т-Банк на Android +117

  • 30.01.2025 22:47
  • posthedgehog
  • 224
  • Информационная безопасность
  • Дизайн мобильных приложений
  • Usability
  • Bug hunters
  • Тестирование мобильных приложений

Автоматический поиск Proof-Of-Concept скриптов для CVE (sploitscan) +1

  • 18.12.2024 10:21
  • 0f6m
  • 0
  • Информационная безопасность
  • Тестирование IT-систем
  • Тестирование веб-сервисов

TOP-10 атак на облачные системы +12

  • 16.12.2024 12:36
  • Andrey_Biryukov
  • 0
  • Блог компании OTUS
  • Информационная безопасность
  • Облачные сервисы

Взлом 700 миллионов аккаунтов Electronic Arts (этично): как это было +20

  • 07.11.2024 13:59
  • Cloud4Y
  • 2
  • Блог компании Cloud4Y
  • Информационная безопасность
  • Игры и игровые консоли
  • IT-компании
  • IT-инфраструктура

ZombAI: промпт-инъекция в Claude Computer Use +6

  • 28.10.2024 06:39
  • Cloud4Y
  • 0
  • Cloud4Y corporate blog
  • Information Security
  • Artificial Intelligence
  • IT Infrastructure
  • Machine Learning
  • Блог компании Cloud4Y
  • Информационная безопасность
  • Искусственный интеллект
  • IT-инфраструктура
  • Машинное обучение

Обновлено: Как я обнаружил проблемы у ЮМани (Сбербанк) с безопасностью и не получил денег за найденную уязвимость +381

  • 18.09.2024 06:49
  • alxdrlitreev
  • 268
  • Information Security
  • Finance in IT
  • Информационная безопасность
  • Финансы в IT

Композиционный анализ при помощи CodeScoring +2

  • 12.09.2024 14:42
  • Protos
  • 0
  • Блог компании Ингосстрах
  • Информационная безопасность
  • Управление разработкой
  • Agile

От RFC до RCE, или как неожиданная особенность библиотечного метода стала причиной уязвимости

  • 27.06.2024 21:15
  • gtfobar
  • 1
  • Информационная безопасность
  • Веб-разработка
  • Облачные сервисы
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • »
Страница 1 из 8
ЛУЧШЕЕ

  • Вчера
  • Позавчера
08:41

Как в РФ разрабатывали уникальный судовой радар ближней зоны в диапазоне 76 ГГц +51

00:21

Исследование METR: использование Cursor замедляет опытных разработчиков на 19 % +36

09:01

Первые анекдоты о программистах: юмор айтишников на переломе тысячелетий, 1999-2000 годы +34

05:29

VLESS+Reality и Multi-hop: Архитектура VPN-цепочки для нового поколения блокировок +24

13:01

Голографический принцип: реальность как иллюзия +19

08:14

Xreal One Pro — подробный разбор новых AR-очков с чипом X1 и экраном до 191 дюйма +16

12:00

Самодельный компьютерный стол с навороченной начинкой внутри за 20 шагов +15

06:05

История игровой журналистики в России +12

18:16

Территория Большого Взрыва. Что, где и когда взорвалось +11

14:05

Drift Skate, Freeskates, Freeline Skates, Кайф +11

05:48

Универсальные подсказки по промптам (продвинутые советы) (Ч.2) +7

01:17

Сделай удобно: подборка UI/UX-кейсов из цифровых и нецифровых продуктов (#18) +6

17:29

Ещё один PID-контроллер +5

16:32

Девушки, котики и Flux Kontext: как выжать максимум из WebUI Forge? +5

11:29

«Почему топ менеджеры выбирали SAP, но...» что пошло не так у автора +5

21:09

Не хватило мощности: история бренда «Техносила» +4

18:46

Открытые инструменты для визуализации сетевого трафика +4

14:44

Разработка требований к ПО с помощью Markdown, Git и Obsidian +4

04:37

Laravel: электронная подпись на сервере с PDF визуализацией +3

15:29

Разбирая бэклог. Часть 19. 10 трёхмерных консольных beat 'em up'ов. 1997-2003 +2

08:07

Хронометр Гаррисона: прибор, спасший жизни сотен моряков +72

09:01

Самодельные любительские радиолампы. Франция, 1920 г. Часть 1 +59

13:01

Блеск и ад p2p-торговли на Bybit +58

13:20

Август 2009. Катастрофа в Саянах +53

08:06

Novomatic Coolfire. Самый навороченный игровой автомат двухтысячных +36

08:01

ZFS on Linux: установка Ubuntu с корнем в ZFS, RAID и шифрованием +31

00:26

С торца — экран, внутри — эпоха: портативные (носимые) компьютеры 80-85 гг +31

12:00

Python в Enterprise-разработке: почему популярность ЯП распространилась и на корпоративный сектор. Часть 1 +27

14:17

От Аристотеля до Тьюринга: что такое функциональное программирование и как оно облегчает жизнь +23

12:36

Руководство по pgcrypto — шифрование внутри PostgreSQL. Часть 2 +21

09:58

«IT-Планета 2025»: задачи третьего этапа по PostgreSQL +20

07:45

От промтов к агентам: как мы дошли до трансформеров, что LLM умеют уже сейчас и что нас ждёт в 2027 году +19

16:17

Почему топ менеджеры выбирали SAP, но не выбирали 1С, а теперь они тусуются на ЦИПР? +18

07:00

Хронический тонзиллит: «резать» или терпеть? Вот в чём вопрос +18

10:22

Как уменьшить размер модели Power BI на 90% +16

09:07

Краткий обзор платформы данных Т-Банка +16

21:12

Сознание — не место для дискуссий +14

11:59

Маленькое приключение в поиске ошибок. The Battle for Wesnoth +14

22:33

Как измеряется работа выполненная в z/OS и что из этого следует +13

21:11

Международные платежи в 2025: банки, крипта и посредники +12

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Max от VK — мессенджер, который хочет стать российским WeChat. Что уже есть и что не так? -16

    • 136

    Почему топ менеджеры выбирали SAP, но не выбирали 1С, а теперь они тусуются на ЦИПР? +18

    • 96

    Самодельный компьютерный стол с навороченной начинкой внутри за 20 шагов +15

    • 85

    ZFS on Linux: установка Ubuntu с корнем в ZFS, RAID и шифрованием +31

    • 53

    От Аристотеля до Тьюринга: что такое функциональное программирование и как оно облегчает жизнь +23

    • 49

    «Почему топ менеджеры выбирали SAP, но...» что пошло не так у автора +5

    • 44

    VLESS+Reality и Multi-hop: Архитектура VPN-цепочки для нового поколения блокировок +24

    • 44

    Блеск и ад p2p-торговли на Bybit +58

    • 44

    Исследование METR: использование Cursor замедляет опытных разработчиков на 19 % +36

    • 37

    Самодельные любительские радиолампы. Франция, 1920 г. Часть 1 +59

    • 36

    Сознание — не место для дискуссий +14

    • 33

    Шаг за шагом проектируем сокращатель ссылок +1

    • 31

    Python в Enterprise-разработке: почему популярность ЯП распространилась и на корпоративный сектор. Часть 1 +27

    • 31

    Хронический тонзиллит: «резать» или терпеть? Вот в чём вопрос +18

    • 30

    Хабра-харакири 2: Как я спросил, и мне ответили -1

    • 24

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.