| Date | Title | Description |
| 10.09.2026 | Безопасная чистилка Temp: как удалять файлы и ничего не сломать | Захламился %TEMP%, набралось гигов пять. Ну, думаю, накидаю утилитку — кнопка «почистить» да галка «делай это само раз в неделю». Дел на вечер.
И правда на вечер. Задача — проще некуда: пройтись по папке, поудалять старое. Весь код — пара с... |
| 18.08.2026 | Unisoc Modem Flaw Turns Video Call Into Android Kernel Takeover: No Patch, No CVE | By Kyle Belmonte
Published: Aug 18 2026, 8:19 AM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 28.07.2026 | Elecom Wi-Fi Gear Hit Again: OS Command Injection Flaws Patched After Third Advisory | By Richard L. Wells
Published: Jul 28 2026, 12:01 PM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 21.07.2026 | Japan Confirms Cryptographic Flaw in Legacy Sony FeliCa Cards, No Patch Available | By Clayton Lewis
Published: Jul 21 2026, 6:14 AM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 17.07.2026 | Unauthenticated Debug Port in Rockwell Adapter Gives Attackers Plant-Floor Control | By Devin Culbertson
Published: Jul 17 2026, 7:37 AM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 09.07.2026 | Defender Zero-Day Patched 29 Days After Public Exploit Exposed Millions of PCs | By Mike Gonzales
Published: Jul 09 2026, 11:09 AM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 05.07.2026 | SharePoint Server Actively Exploited: CISA Orders Patch Before Ransomware Actors Strike | By Eloise Jones
Published: Jul 05 2026, 12:33 AM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 04.07.2026 | Seiko SkyBridge Enterprise IoT Routers Hit With Permanent OS Injection: No Fix | By Clayton Lewis
Published: Jul 04 2026, 11:16 AM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 04.07.2026 | WatchGuard Firebox Patches Third Critical IKEv2 RCE in 10 Months, T15/T35 Still Exposed | By Jackie Manning
Published: Jul 04 2026, 11:18 AM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 06.06.2026 | WhatsApp Patches Reels Preview and Windows Attachment Flaws: Check Your Version Now | By Richard L. Wells
Published: Jun 06 2026, 15:41 PM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 04.06.2026 | Cisco Unified CM SSRF Flaw CVE-2026-20230: Public Exploit Code Opens Path to Root | By Chase Fiorini
Published: Jun 04 2026, 12:53 PM EDT
Share on Facebook Share on Twitter Share on LinkedIn Share on Reddit Share on Flipboard |
| 08.04.2026 | Баг на тёмной стороне Луны | Код бортового управляющего компьютера космического аппарата Аполлон (AGC) — одна из самых тщательно исследованных кодовых баз в истории. Её прочитали тысячи разработчиков. Учёные публиковали статьи о её надёжности. Эмуляторы выполняют её ко... |
| 27.02.2026 | Безопасность веба: итоги 2025 года и взгляд в будущее | На связи Лука Сафонов — бизнес-партнер по инновационному развитию компании «Гарда». В прошлой статье я рассказывал про организацию сетевой безопасности в финтехе, а сегодня хочу поговорить в целом про безопасность веба.
2025 год в очередной... |
| 16.02.2026 | OWASP Top 10 2025 — от кода к цепочке поставок: расширение границ безопасности | Разбираем изменения в OWASP Top 10 версии 2025 года на примерах и рассматриваем, как SAST может помочь избежать уязвимостей.
OWASP Top 10 — это список десяти наиболее опасных угроз безопасности веб-приложений. Он служит ориентиром для разра... |
| 03.02.2026 | От инъекции промпта до RCE в AI-агентах | TL;DR
Статья о том, как AI-агенты, которым разрешили выполнять «безопасные» команды (find/grep/git и тому подобное), остаются уязвимыми: злоумышленник подсовывает такие аргументы/флаги, которые превращают разрешённую команду в механизм запи... |
| 27.01.2026 | Январский «В тренде VM»: уязвимости в Windows, React и MongoDB | Хабр, привет! На связи Александр Леонов, ведущий эксперт PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно исследуем информацию об уязвимостях из баз и бюллете... |
| 15.01.2026 | Эксперт Positive Technologies помог устранить две уязвимости нулевого дня в файловой системе Windows | Недостатки угрожали безопасности более 30 настольных и серверных ОС разных версий
В рамках январского обновления безопасности софтверный гигант Microsoft устранил две ранее неизвестные уязвимости в драйвере файловой системы NTFS — ключевом ... |
| 15.01.2026 | Почему сканеры на практике дают сбой: уроки атак Shai-Hulud на NPM | TL;DR
Волны атак Shai-Hulud в экосистеме NPM показали, что сканирование зависимостей и SBOM не гарантируют обнаружение компрометации: вредонос может сработать ещё на этапе установки, вне релиза и вне «правильных» веток.
На тестовом проекте ... |
| 29.12.2025 | В фокусе RVD: трендовые итоги 2025 года | Хабр, привет!
На связи команда инженер-аналитиков R-Vision. Сегодня мы подведём итоги 2025 года по активно эксплуатируемым уязвимостям, поделимся статистикой разборов, а также вспомним наиболее громкие уязвимости.Статистические данные по из... |
| 16.12.2025 | ТОП-5 ИБ-событий недели по версии Jet CSIRT | Сегодня в ТОП-5 — MITRE опубликовала список самых опасных уязвимостей в 2025 году, Adex выявили использование рекламных сетей для распространения ВПО Triada, Google внедряет в Chrome многоуровневую защиту ИИ-агентов, обнаружен новый бэкдор ... |
| 15.12.2025 | Revealed: The Most Dangerous Software Bugs of 2025 | The MITRE Corporation has sounded its annual alarm, publishing its latest list of the most critical software weaknesses of the last year.
A roundup of the most severe and prevalent vulnerabilities behind the more than 39,000 CVE records in ... |
| 12.12.2025 | Опасные ловушки C++: типичные ошибки, их последствия и защита | Все чаще отдел информационной безопасности Bercut при сканировании сторонних или наших библиотек, как минимум, не рекомендует их к использованию внутри компании. А то и вовсе запрещает. На первый взгляд код может выглядеть безопасным, однак... |
| 11.12.2025 | Декабрьский «В тренде VM»: уязвимости в Windows, библиотеке expr-eval, Control Web Panel и Django | Хабр, привет! На связи Александр Леонов, ведущий эксперт PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно исследуем информацию об уязвимостях из баз и бюллете... |
| 04.12.2025 | Эксплуатация уязвимости race condition CVE-2025-29824 в Windows | Привет, Хабр! На связи Марат Гаянов, я занимаюсь исследованием безопасности. В сфере моих профессиональных интересов эксплуатация уязвимостей, реверс-инжиниринг и фаззинг. В этой статье я хочу рассказать об одном баге, точнее, о его эксплуа... |
| 21.08.2025 | Не лает, не кусает, в 1С не пускает. Что поможет спасти ваши базы 1С от критической уязвимости BDU:2025-07182 | 17.06.2025 г. ФСТЭК России зафиксирована критическая уязвимость в платформе 1С:Предприятие 8 под номером BDU-2025-07182. Этот дефект позволяет злоумышленникам, действующим удаленно, получить несанкционированный доступ к системе от имени про... |
| 16.04.2025 | US extends contract to fund the CVE vulnerability database
Your vote of support is important to us and it helps us keep the content FREE.
One click below supports our mission to provide free, deep, an... | The U.S. government today extended a contract through which it finances the CVE Program, the cybersecurity industry’s go-to database of software vulnerabilities.
The U.S. Cybersecurity and Infrastructure Security Agency announced the move t... |
| 16.04.2025 | Possible National Security Crisis Averted: CISA’s Reversal Extends Support for CVE Database | Image: CROCOTHERY/Adobe Stock
The nonprofit organization MITRE, which maintains the Common Vulnerabilities and Exposures (CVE) database, said on April 15 that the US government funding for its operations will expire without renewal; however... |
| 12.02.2025 | В тренде VM: под угрозой продукты Microsoft и Fortinet, а также архиватор 7-Zip | Хабр, привет! И вновь на связи я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уяз... |
| 30.01.2025 | В тренде VM: под угрозой продукты Microsoft, сайты на WordPress и веб-приложения на Apache Struts | Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных с... |
| 29.12.2024 | The Race for Performance: Optimizing Ring Buffers in C++ | In the world of programming, speed is king. Every millisecond counts. When it comes to data structures, the ring buffer stands out as a champion. It’s a simple yet powerful tool, especially in concurrent programming. But like any champion, ... |
| 28.12.2024 | Судный день: топ-10 ошибок в C и C++ проектах за 2024 год | Каждый год мы наблюдаем одинаковую картину: ошибки портят нам код, пытаясь доказать, что они здесь главные. Но сегодня настал день расправы. Давайте посмотрим, какие самые интересные баги мы нашли в этом году...Всем встать!
В течение целого... |
| 24.12.2024 | Adobe выпустила внеплановые обновления для устранения критической уязвимости ColdFusion | Adobe пришлось выпустить внеплановые обновления безопасности, чтобы устранить критическую уязвимость ColdFusion с кодом эксплойта Proof-of-Concept (PoC). Она вызвана уязвимостью обхода пути, которая влияет на ColdFusion версий 2023 и 2021 и... |
| 21.12.2024 | PVS-Studio соответствует требованиям ГОСТ Р 71207—2024 (статический анализ программного обеспечения) | Инструментальное средство PVS-Studio разрабатывается с учётом требований, предъявляемых к статическим анализаторам в ГОСТ Р 71207–2024, выявляет критические ошибки и может использоваться при разработке безопасного программного обеспечения. ... |
| 21.11.2024 | MITRE опубликовала список 25 самых опасных уязвимостей 2024 года | MITRE представила список 25 самых распространённых и опасных уязвимостей программного обеспечения этого года. Всего было обнаружено более 31 тысячи уязвимостей в период с июня 2023 года по июнь 2024-го.
Под уязвимостями программного обеспеч... |
| 20.11.2024 | 19 ошибок в LLVM 19 | Статический анализатор PVS-Studio способен находить ошибки даже в таком качественном и протестированном проекте, как LLVM. Чтобы это не было пустыми словами, мы время от времени перепроверяем проект и публикуем такие заметки, как эта.
Преды... |
| 13.11.2024 | November Patch Tuesday reveals 90 vulnerabilities | Microsoft is addressing 90 vulnerabilities this November 2024 Patch Tuesday, with evidence of in-the-wild exploitation and/or public disclosure for four of the vulnerabilities published today, although, as with last month's batch, it does n... |
| 12.11.2024 | DPDK: 100 больших и маленьких багов | В своей обители в Р'лайхе мёртвый Ктулху спит в ожидании своего часа. А в C коде проекта DPDK спит множество ошибок, и тоже в ожидании своего часа. Давайте посмотрим, какие из них может выявить анализатор PVS-Studio.
DPDK
Data Plane Develop... |
| 29.10.2024 | The Art of Finding Errors: A Deep Dive into Static Code Analysis | In the world of software development, errors are like hidden landmines. They lurk beneath the surface, waiting to explode at the worst possible moment. Static code analysis is the flashlight that illuminates these dangers. It helps develope... |
| 28.10.2024 | Самая красивая ошибка, которую я нашёл с помощью PVS-Studio в 2024 году | Сразу предупреждаю, мои вкусы очень специфичны. Красота ошибки в том, что человеку её очень сложно найти. Я не верю, что её можно заметить при обзоре кода. Если только заранее знать, что она есть, и искать её целенаправленно.
Ошибку я нашёл... |
| 15.10.2024 | The Silent Threat of Cache Poisoning: Understanding and Mitigating Risks | In the digital landscape, speed is king. Web caching serves as the turbocharger for online experiences, allowing users to access data swiftly. However, this convenience comes with a dark side: cache poisoning. This insidious attack can comp... |
| 11.10.2024 | Firefox Update Patches Exploited Vulnerability | Mozilla, the company behind the browser Firefox, issued a fix on Wednesday for a zero-day vulnerability they say has been exploited. NIST lists the vulnerability as CVE-2024-9680, and its status as “awaiting analysis.” Firefox users should ... |
| 12.09.2024 | Композиционный анализ при помощи CodeScoring | Cтатья будет полезна разработчикам и инженерам по ИБ, желающим повысить уровень безопасности приложений за счет внедрения проверок, запрещающих вносить в ПО сторонние компоненты с известными уязвимостями.
Автор:
Голяков Сергей
DevSecOps, в ... |
| 19.07.2024 | Использование Verified Permissions для реализации точной авторизации в высоконагруженных приложениях | Преамбула
Привет! Меня зовут Максим Газин. Мой опыт в ИТ – 15 лет, из которых больше 10 я сотрудничал с компанией Bercut. В последние годы специализируюсь на разработке архитектур масштабных ИТ-решений для телекоммуникационных компаний, раб... |
| 01.07.2024 | CISA Report Finds Most Open-Source Projects Contain Memory-Unsafe Code | More than half of open-source projects contain code written in a memory-unsafe language, a report from the U.S.’s Cybersecurity and Infrastructure Security Agency has found. Memory-unsafe means the code allows for operations that can corrup... |
| 27.06.2024 | Опасность устарела: несколько важных нюансов в новых стандартах C++ | Undefined behavior (UB) — боль, знакомая каждому разработчику со стажем; эдакий «код Шредингера», когда не знаешь, правильно тот работает или нет. К счастью, стандарты языка С++20/23/26 привнесли относительно неопределенного поведения кое-ч... |
| 28.05.2024 | Профиль защиты ЦБ РФ и мобильные приложения: разбираемся, как соответствовать | Всем привет! На связи Юрий Шабалин, генеральный директор «Стингрей Технолоджиз». Вообще я сторонник технических материалов, статей с примерами кода или разбором технологий, но сегодня речь пойдет о другом. Меня всегда интересовало, почему в... |
| 06.05.2024 | Причины компьютерных сбоев, о которых вы даже не думали | Привет-привет! С вами снова Оля — программист Учебного центра компании «Тензор»... и радиофизик. До этого я рассказывала вам о рабочих кейсах, а сегодня поведаю о программистско-астрофизическом эксперименте.
Бывало ли на вашем пользовательс... |
| 03.05.2024 | Безопасность веб-приложений для самых маленьких фронтов | С первого взгляда кажется, что безопасность - это тема devops-а или бэкенда. Но разделить зоны ответственности в этом вопросе очень сложно. В этой статье я хотел бы поговорить о моментах, связанных именно с фронтендом - т.е. об атаках, кото... |
| 26.04.2024 | Hackers try to exploit WordPress plugin vulnerability that’s as severe as it gets | Enlarge
Getty Images reader comments 22
Hackers are assailing websites using a prominent WordPress plugin with millions of attempts to exploit a high-severity vulnerability that allows complete takeover, researchers said.
The vulnerability ... |
| 28.03.2024 | Nvidia’s new ChatGPT-like AI chatbot vulnerable to serious security risks | A recent discovery of critical security vulnerabilities in Nvidia’s ChatGPT-like artificial intelligence (AI) chatbot technology has prompted Nvidia (NASDAQ: NVDA) to issue a prompt fix.
These vulnerabilities could have potentially allowed... |
| 15.02.2024 | Применение ООП на практике | Чаще всего задачу можно решить интуитивно понятным процедурным способом. Однако самый простой вариант не всегда самый лучший. Предлагаю посмотреть на примере реальной задачи, как можно сделать решение объектно-ориентированным, и какую польз... |
| 14.02.2024 | 42 percent of applications suffer from 'security debt' | A new report from Veracode shows that software security debt -- flaws that have gone unfixed for over a year -- is found in 42 percent of applications.
Although the number of high-severity flaws has reduced 70.8 percent of organizations sti... |
| 24.11.2023 | Безопасность на уровне кода: как эту задачу помогает решать облако | Ошибки на уровне кода — бомба замедленного действия с точки зрения безопасности. Даже небольшие факапы, дыры и «костыли» могут обернуться большой проблемой и привести к реализации различных киберугроз.
В этой статье расскажем о распространё... |
| 09.11.2023 | Взгляд на ИБ со стороны не ИБ-разработчиков | Всем привет!
Меня зовут Елена Галата. Хочу сегодня немного поговорить об информационной безопасности и о том, как она выглядит со стороны тех, кто имеет отношение к созданию ПО. Не только программистов, но и специалистов QA, аналитиков, про... |
| 26.10.2023 | Опечатки, нулевые указатели и коварный таб: 33 фрагмента в библиотеке GTK | GTK – популярный фреймворк с открытым исходным кодом для создания графических интерфейсов, который интересно проверять с помощью анализатора PVS-Studio. Тем более, что предыдущую проверку мы делали около 3 лет назад, а значит, наверняка най... |
| 06.10.2023 | Twenty years of software updates | In the beginning, software ran mostly on a smart server dumb terminal networked or entirely on a local machine. If there was a defect, it was that the given program wouldn’t run. Once desktops, laptops, mobile phones and even physical devic... |
| 21.09.2023 | Incomplete disclosures by Apple and Google create “huge blindspot” for 0-day hunters | Enlarge
Getty Images reader comments 112 with
Incomplete information included in recent disclosures by Apple and Google reporting critical zero-day vulnerabilities under active exploitation in their products has created a “huge blindspot” t... |
| 16.09.2023 | Как стать гуру или WiFi Cheat Sheet | Помните, что использование полученных знаний и навыков должно быть ограничено законными и этическими рамками, и вмешательство в чужие сети без разрешения является неприемлемым и незаконным действием.
Как это принято у новичков на habr-е - &... |
| 07.09.2023 | Mobile App Security: Best Practices to Follow | Mobile App Security is a critical topic in today’s digital world. The rise of mobile apps has revolutionized the way we live, work, and play. However, this ease of access can also bring risks.
One primary concern for mobile app developers a... |
| 31.07.2023 | What Will Software Security's Next Cover Story Be? | Chris Wysopal is Chief Technology Officer at Veracode. |
| 19.07.2023 | Внедряем Gitleaks для анализа pull request на наличие секретов в Azure DevOps Server | Вступление
Cтатья будет полезна разработчикам и инженерам по ИБ, желающим повысить уровень безопасности приложений за счет внедрения проверок, запрещающих вносить секреты в открытом виде в исходный код.
Автор:
Голяков Сергей
DevSecOps, в ин... |
| 07.07.2023 | Митигация SQL-инъекций при работе с PostgreSQL | Привет, Хабр! Меня зовут Игорь, я занимаюсь разработкой серверной части в команде RuBackup.
В процессе своей работы мы с коллегами уделяем большое внимание вопросам безопасности наших приложений. SQL-инъекция — одна из самых серьезных угроз... |
| 30.06.2023 | MITRE опубликовала новый ежегодный список 25 самых опасных программных ошибок и уязвимостей 2023 CWE Top 25 Key Insights | Профильная организация MITRE опубликовала новый ежегодный список 25 самых опасных программных ошибок и уязвимостей 2023 CWE Top 25 Key Insights.
MITRE - это некоммерческая организация, которая работает в США и управляет центрами исс... |
| 30.06.2023 | 60 антипаттернов для С++ программиста, часть 12 (совет 56 — 60) | Перед вами обновлённая коллекция вредных советов для C++ программистов, которая превратилась в целую электронную книгу. Всего их 60, и каждый сопровождается пояснением, почему на самом деле ему не стоит следовать. Всё будет одновременно и в... |
| 27.06.2023 | Место QA в тестировании продукта на безопасность | Привет, меня зовут Дмитрий Крылатков, работаю QA-инженером в компании Doubletapp. Я всегда был заинтересован темой тестирования на безопасность, участвую в bug-bounty программах, а также поднимаю осведомленность о существующих уязвимостях с... |
| 16.06.2023 | 60 антипаттернов для С++ программиста, часть 6 (совет 26 — 30) | Перед вами обновлённая коллекция вредных советов для C++ программистов, которая превратилась в целую электронную книгу. Всего их 60, и каждый сопровождается пояснением, почему на самом деле ему не стоит следовать. Всё будет одновременно и в... |
| 14.06.2023 | Update Chrome Now—Google Confirms Critical New Payments Vulnerability | |
| 09.06.2023 | 60 антипаттернов для С++ программиста, часть 3 (совет 11 — 15) | Перед вами обновлённая коллекция вредных советов для C++ программистов, которая превратилась в целую электронную книгу. Всего их 60, и каждый сопровождается пояснением, почему на самом деле ему не стоит следовать. Всё будет одновременно и в... |
| 23.02.2023 | A world of hurt for Fortinet and ManageEngine after users fail to install patches | Enlarge reader comments 19 with
Share this story
Share on Facebook
Share on Twitter
Share on Reddit
Organizations around the world are once again learning the risks of not installing security updates as multiple threat actors race to exploi... |
| 20.02.2023 | Как избавиться от проверок выхода за границы при доступе по индексу в Rust (без unsafe!). Часть 1 | В сети часто можно услышать, что в Rust доступ по индексу со слайсом (как, например, my_slice[i]) работает медленно, и вместо этого в целях повышения производительности вы должны организовать свой код как‑нибудь иначе.
Детали этого, однако,... |
| 03.02.2023 | Топ самых интересных CVE за январь 2023 года | Внимание! Вся представленная информация предназначена для ознакомления. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.
Ниже представлена подборка самых интересных уязвимостей за январь 202... |
| 12.01.2023 | Под капотом SAST: как инструменты анализа кода ищут дефекты безопасности | Сегодня речь о том, как SAST-решения ищут дефекты безопасности. Расскажу, как разные подходы к поиску потенциальных уязвимостей дополняют друг друга, зачем нужен каждый из них и как теория ложится на практику.
Статья написана на основе докл... |
| 23.12.2022 | Системы классификации и оценки уязвимостей информационных систем: какие они бывают и зачем нужны | В отчете по результатам пентеста каждой уязвимости присваивается определенный класс опасности. Это не субъективная оценка, она основывается на общепринятых методиках. О них сегодня и поговорим. Расскажем, как принято классифицировать и оцен... |
| 16.12.2022 | Лучшие практики безопасности Node.js | Назначение
Этот документ призван расширить текущую модель угроз и предоставить подробные рекомендации по обеспечению безопасности приложения Node.js.Содержание документа
Лучшие практики: Простой и сжатый способ ознакомиться с лучшими практи... |
| 01.12.2022 | SAST для самых маленьких. Обзор open-source инструментов поиска уязвимостей для C/C++ | Привет, Хабр!
Навыки статического анализа кода в арсенале исследователя безопасности приложений фактически являются must-have скиллом. Искать ручками уязвимости в коде, не прибегая к автоматизации, для небольших проектов вполне быть может и... |
| 25.10.2022 | Apple releases patch for iPhone and iPad 0-day reported by anonymous source | Enlarge
Getty Images reader comments 56 with 33 posters participating, including story author
Share this story
Share on Facebook
Share on Twitter
Share on Reddit
Apple on Monday patched a high-severity zero-day vulnerability that gives atta... |
| 19.09.2022 | Бэкдоры в микросхемах — оценка рисков | Не первый год специалисты задаются вопросом, как обнаружить аппаратные закладки в микросхемах. Но никто не видел таких закладок и не представляет, как они выглядят. Это может быть посторонний артефакт, добавленный на этапе корпусировки микр... |
| 17.08.2022 | Update Chrome now to patch actively exploited zero-day | Enlarge / It's a good time to restart or update Chrome—if your tabs love you, they'll come back.
Getty Images reader comments 53 with 38 posters participating
Share this story
Share on Facebook
Share on Twitter
Share on Reddit
Google announ... |
| 17.08.2022 | New Google Chrome Update Fixes Exploited Zero-Day Vulnerability: Solutions for Untrusted Input in Intents | Urian B., Tech Times 17 August 2022, 10:08 pm
Google has just released its fifth update this year that aims to fix certain zero-day vulnerabilities that have been exploited. The new Google Chrome update is called the CVE-2022-2856. Google L... |
| 28.07.2022 | Перевод стандарта ASVS 4.0. Часть 2 | Говорят, обещанного три года ждут, но не прошло и двух, с тех пор как здесь появилась первая часть перевода OWASP Application Security Verification Standard 4.0, как я решил доделать начатое. В первой части помимо раздела об архитектуре был... |
| 28.07.2022 | Перевод стандарта OWASP ASVS 4.0. Часть 2 | Говорят, обещанного три года ждут, но не прошло и двух с появления первой части, как я решил не ждать продолжения, а доперевести OWASP Application Security Verification Standard самостоятельно. В первой части помимо раздела об архитектуре б... |
| 22.07.2022 | Что такое CVE и какие угрозы там хранятся? | В публикациях о различных уязвимостях и инцидентах информационной безопасности часто встречается аббревиатура CVE. CVE (Common Vulnerabilities and Exposures) – это список известных уязвимостей и дефектов безопасности. Рассмотрим, что он из ... |
| 18.07.2022 | CWE Top 25 2022. Обзор изменений | Список CWE Top 25 отражает наиболее серьёзные недостатки безопасности ПО. Предлагаю вам ознакомиться с обновлённым топом в обзоре изменений за прошедший год.
Мы позиционируем анализатор PVS‑Studio не только как средство для поиска ошибок в ... |
| 01.07.2022 | Решаем HACK ME | В данной статье мы выполним задание, подготовленное в образовательных целях. В данной статье будут использоваться следующие инструменты:
Radare2;
Frida.
В ходе выполнения мы познакомимся с CVE-697 и научимся захватывать функции при помощи д... |
| 04.05.2022 | Топ 10 самых интересных CVE за апрель 2022 года | Дисклеймер!
Внимание! Вся представленная информация предназначена для ознакомительного изучения. Автор не несет никакой ответственности за причиненный вред с использованием изложенной информации.
Заканчивается апрель 2022 года, пора подвест... |
| 25.04.2022 | И снова про App Transport Security: что это и зачем | Привет, Хабр!
Меня зовут Юрий Шабалин, и, как я пишу в начале каждой своей статьи, мы разрабатываем платформу анализа защищенности мобильных приложений iOS и Android.
В этой статье мне бы хотелось затронуть тему безопасной конфигурации сете... |
| 19.04.2022 | Место SAST в Secure SDLC: 3 причины внедрения в DevSecOps-пайплайн | Репутационные и денежные риски, связанные с уязвимостями, огромны. На фоне этого понятен повышенный интерес к безопасности и стремление выстроить цикл безопасной разработки (SSDLC). Сегодня мы поговорим об одном из подходов, используемых в ... |
| 15.04.2022 | The Security, Privacy And Supply Chain Problems Of The Chinese Military In Your iPhone | “No U.S. consumer should be made complicit in the PLA’s evils simply because he or she owns an ... [+] iPhone,” wrote US Senator Marco Rubio to Apple's CEO Tim Cook. China Tech Threat |
| 17.03.2022 | Проект RISK: как мы управляем уязвимостями эффективно | Мы серьёзно подходим к вопросам информационной безопасности наших продуктов: бережно относимся к пользовательским данным и разрабатываем сервисы с учётом требований информационной безопасности (ИБ) и публичных стандартов по разработке безоп... |
| 01.03.2022 | 100 million Samsung phones affected by encryption weakness | Getty Images/iStockphoto
Attention, Samsung Galaxy smartphone owners: There’s a good chance your device is one of the 100 million that a Tel Aviv University research paper said suffer from a serious encryption flaw.
Though Samsung patched t... |
| 28.01.2022 | PVS-Studio для Visual Studio 2022 | Команда PVS-Studio пишет много статей на разные интересные темы. Но вот вопросы взаимодействия с самим анализатором затрагиваются редко. Исправим этот недочёт обзорной статьёй, описывающей плагин PVS-Studio для среды Visual Studio 2022.Что ... |
| 26.01.2022 | Обнаружена уязвимость PwnKit! 12-летняя LPE в большинстве Linux-дистрибутивов | В новый год с новыми старыми уязвимостями! 25 января командой Qualys был опубликован отчет об уязвимости класса memory corruption в утилите pkexec из компонентов Polkit (бывший PolicyKit). Успешная эксплуатация уязвимости может привести к п... |
| 11.01.2022 | CVE-2021-20038..42: SonicWall SMA 100 Multiple Vulnerabilities (FIXED) | Over the course of routine security research, Rapid7 researcher Jake Baines discovered and reported five vulnerabilities involving the SonicWall Secure Mobile Access (SMA) 100 series of devices, which includes SMA 200, 210, 400, 410, and 50... |
| 16.12.2021 | How organizations should prioritize security vulnerabilities | Image: Getty Images/iStockphoto
With so many security vulnerabilities putting companies at risk, determining which ones to tackle can be a challenge. Focusing on all vulnerabilities is virtually impossible. Concentrating on just the critica... |
| 16.12.2021 | 1000 глаз, которые не хотят проверять код открытых проектов | Есть такой миф, что открытое программное обеспечение более качественное и безопасное, чем закрытое. Много раз это обоснованно ставилось под сомнение. Существует примеры, когда в открытом коде находили эпичные уязвимости, которые скрывались ... |
| 12.10.2021 | Развитие инструментария С++ программистов: статические анализаторы кода | Размер современных приложений и сложность языка C++ превышают возможности людей по всестороннему анализу текста программ на обзорах кода. Компенсационная методология – статический анализ кода.
Сложность разработки современных С++ приложений... |
| 28.09.2021 | CWE Top 25 2021. Что такое, с чем едят и чем полезен при статическом анализе? | Впервые поддержка классификации CWE появилась в PVS-Studio с релизом 6.21, который состоялся 15 января 2018 года. С тех пор прошло уже очень много времени, и хотелось бы рассказать об улучшениях, связанных с поддержкой этой классификации в ... |
| 07.09.2021 | CVE-2021-3546[78]: Akkadian Console Server Vulnerabilities (FIXED) | Over the course of routine security research, Rapid7 researchers Jonathan Peterson, Cale Black, William Vu, and Adam Cammack discovered that the Akkadian Console (often referred to as 'ACO') version 4.7, a call manager solution, is affected... |
| 08.06.2021 | RAPID7, INC.
Rapid7 : Akkadian Provisioning Manager Multiple Vulnerabilities Disclosure | Over the course of routine security research, Rapid7 researchers discovered that the Akkadian Provisioning Manager version 4.50.18, a provisioning solution for a Cisco Unified Communications environment, has a trio of vulnerabilities, which... |
| 03.06.2021 | CVE-2021-3198 and CVE-2021-3540: MobileIron Shell Escape Privilege Escalation Vulnerabilities | Ivanti MobileIron Core versions 10.7.0.1-9 and 11.0.0.1-3 suffer from two restricted shell escape vulnerabilities through the install rpm command present in the clish restricted shell. These issues have been fixed in version 11.1.0.0, relea... |