• Главная
  • Контакты
Подписаться:
  • Twitter
  • Facebook
  • RSS
  • VK
  • PushAll
logo

logo

  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные
  • За год
    • Положительные
    • Отрицательные
  • Сортировка
    • По дате (возр)
    • По дате (убыв)
    • По рейтингу (возр)
    • По рейтингу (убыв)
    • По комментам (возр)
    • По комментам (убыв)
    • По просмотрам (возр)
    • По просмотрам (убыв)
Главная
  • Все
    • Положительные
    • Отрицательные
  • За сегодня
    • Положительные
    • Отрицательные
  • За вчера
    • Положительные
    • Отрицательные
  • За 3 дня
    • Положительные
    • Отрицательные
  • За неделю
    • Положительные
    • Отрицательные
  • За месяц
    • Положительные
    • Отрицательные

Публикации с тегом уязвимость

Первое масштабное исследование безопасности MCP: что показал анализ 1,899 серверов, которые находятся в открытом доступе

  • 21.06.2025 14:18
  • wearetyomsmnv
  • 4
  • Information Security
  • Machine Learning
  • Artificial Intelligence
  • Информационная безопасность
  • Машинное обучение
  • Искусственный интеллект

Hydroph0bia (CVE-2025-4275) — от обхода SecureBoot к модификации DXE-тома в UEFI-совместимых прошивках Insyde H2O +21

  • 13.06.2025 13:53
  • CodeRush
  • 7
  • Информационная безопасность
  • UEFI

Низкий порог входа, высокий риск — как уязвимость в Lovable открыла данные тысяч пользователей -1

  • 13.06.2025 13:48
  • qbitcats
  • 5
  • Тестирование веб-сервисов
  • Серверное администрирование
  • качество кода
  • Говнокод
  • Веб-разработка

Hydroph0bia (CVE-2025-4275) — тривиальный обход SecureBoot в UEFI-совместимых прошивках на базе платформы Insyde H2O +45

  • 10.06.2025 12:00
  • CodeRush
  • 15
  • Информационная безопасность
  • UEFI

Разбор уязвимости умного Bluetooth-замка +18

  • 03.06.2025 08:35
  • Cloud4Y
  • 1
  • Блог компании Cloud4Y
  • Информационная безопасность
  • IT-компании
  • Умный дом

Взлом моей машины, и, вероятно, вашей — уязвимости в приложении Volkswagen +4

  • 23.05.2025 12:27
  • Adm1ngmz
  • 5
  • Информационная безопасность
  • Bug hunters

Слишком уж «Быстрый вход» в приложение Т-Банк на Android +117

  • 30.01.2025 22:47
  • posthedgehog
  • 224
  • Информационная безопасность
  • Дизайн мобильных приложений
  • Usability
  • Bug hunters
  • Тестирование мобильных приложений

Автоматический поиск Proof-Of-Concept скриптов для CVE (sploitscan) +1

  • 18.12.2024 10:21
  • 0f6m
  • 0
  • Информационная безопасность
  • Тестирование IT-систем
  • Тестирование веб-сервисов

TOP-10 атак на облачные системы +12

  • 16.12.2024 12:36
  • Andrey_Biryukov
  • 0
  • Блог компании OTUS
  • Информационная безопасность
  • Облачные сервисы

Взлом 700 миллионов аккаунтов Electronic Arts (этично): как это было +20

  • 07.11.2024 13:59
  • Cloud4Y
  • 2
  • Блог компании Cloud4Y
  • Информационная безопасность
  • Игры и игровые консоли
  • IT-компании
  • IT-инфраструктура

ZombAI: промпт-инъекция в Claude Computer Use +6

  • 28.10.2024 06:39
  • Cloud4Y
  • 0
  • Cloud4Y corporate blog
  • Information Security
  • Artificial Intelligence
  • IT Infrastructure
  • Machine Learning
  • Блог компании Cloud4Y
  • Информационная безопасность
  • Искусственный интеллект
  • IT-инфраструктура
  • Машинное обучение

Обновлено: Как я обнаружил проблемы у ЮМани (Сбербанк) с безопасностью и не получил денег за найденную уязвимость +381

  • 18.09.2024 06:49
  • alxdrlitreev
  • 268
  • Information Security
  • Finance in IT
  • Информационная безопасность
  • Финансы в IT

Композиционный анализ при помощи CodeScoring +2

  • 12.09.2024 14:42
  • Protos
  • 0
  • Блог компании Ингосстрах
  • Информационная безопасность
  • Управление разработкой
  • Agile

От RFC до RCE, или как неожиданная особенность библиотечного метода стала причиной уязвимости

  • 27.06.2024 21:15
  • gtfobar
  • 1
  • Информационная безопасность
  • Веб-разработка
  • Облачные сервисы

Как выбрать сертифицированную ОС на российском рынке. Часть 3

  • 26.06.2024 10:02
  • Maksim_Fokin
  • 14
  • Блог компании Инферит
  • Информационная безопасность
  • IT-инфраструктура
  • IT-компании
  • Операционные системы
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • »
Страница 1 из 8
ЛУЧШЕЕ

  • Вчера
  • Позавчера
09:01

Да, этот HTML и CSS старый, но всё ещё полезный +42

08:09

Камера за 1000 руб, в которой есть всё +34

04:34

Нельзя просто так взять и выбрать Any() или Count для проверки коллекции +32

13:01

Карты Tenstorrent для DIY-сервера с локальной LLM +27

08:00

Это не должно быть страшно: как не-хоррор-игры пугают сильнее ужастиков +27

09:25

Как собеседовать не идеальных +25

07:07

Kaypro II. Удивительная история любимого компьютера Артура Кларка +23

07:00

Что в чёрной коробочке? Выясняем самостоятельно, не привлекая внимания коллег +21

12:27

Миграция Левиафана: как удалось перевести базу в 40 ТБ данных на Postgres Pro +19

10:01

Подмена входящего трафика: скрытые, но крайне полезные фичи браузера Chrome +19

08:05

Запускаем MIPI DSI экраны от смартфонов. Разработка схемы основной платы. Часть 2. Система питания +18

07:04

Письмо на публичный ключ: переизобретаем систему адресов в электронной почте +14

06:11

За кулисами атак: социальная инженерия +14

07:20

Как улучшить прогоны автотестов при помощи карантина +13

17:15

16 промптов, которые выжимают максимум из памяти ChatGPT +12

09:00

Как работает ingress-nginx: нырнем поглубже. Часть 1 — basics +12

17:00

Зачем нам так много клавиш +11

06:03

Прикладное руководство по настройке приёмников ГНСС для FPV +11

20:20

УЗИарт: как врач УЗИ создал себе программу для автоматической подготовки медицинских протоколов +10

18:59

Как работают полупроводники в биполярном транзисторе +10

07:00

Встреча ISO C++ в Софии: С++26 и рефлексия +67

13:30

Красивый GitLab CI: extends, якоря, include, trigger +51

07:30

Цены на дата-центры растут, а ИИ может сдристнуть в Казахстан +36

13:14

Что такое DX-кластер и при чем тут Telnet +33

10:44

Океан в качестве аккумулятора: как гигантские подводные шары могут помочь с сохранением энергии +33

08:02

Acer Switch One 10: как я спас необычный планшет-трансформер с барахолки. Что это за устройство? +33

11:09

История успеха, из-за которой компания перестала работать с Rust +29

15:18

Ошибки молодого лида: что меняется, когда у тебя появляется команда +28

12:33

Алиса, подвинься +26

11:31

«Срочно требуется твоя помощь: войди в мой iCloud» +24

08:44

ИИ-помощник редактора на Хабре: семь раз вайб-код — один раз поймешь +23

18:03

Навсегда избавляемся от дребезга и дружим микроконтроллер с кнопкой +20

12:37

Топ-боли айтишников в английском, часть 2 +18

12:15

Краткая история цифровых подруг +18

13:10

Бионическое зрение: технологии, позволяющие вернуть зрение +17

07:13

Синдром Бога vs. Реальные Боги +17

10:07

Цукерберг переманивает сотрудников OpenAI, модели учатся шантажу: главные события июня в ИИ +16

09:37

Строим безопасность, которая работает на бизнес: опыт Dodo Pizza +15

07:22

Base 44: как пет-проект сделанный ИИ, купили за $80 млн +14

12:30

Отвертка, схема, два патч-корда: командировочные будни сетевого инженера +13

СЕРВИСЫ
  • logo

    CloudLogs.ru - Облачное логирование

    • Храните логи вашего сервиса или приложения в облаке. Удобно просматривайте и анализируйте их.
ОБСУЖДАЕМОЕ

  • Океан в качестве аккумулятора: как гигантские подводные шары могут помочь с сохранением энергии +33

    • 77

    В квантовой механике нет никакой магии +7

    • 70

    Навсегда избавляемся от дребезга и дружим микроконтроллер с кнопкой +20

    • 61

    Встреча ISO C++ в Софии: С++26 и рефлексия +67

    • 59

    Спасаем умный дом на KNX: как быть, если интегратор залочил оборудование +11

    • 57

    Как я прокачал английский до B2 в США, разработав своё языковое приложение +12

    • 55

    Письмо на публичный ключ: переизобретаем систему адресов в электронной почте +14

    • 49

    Топ-боли айтишников в английском, часть 2 +18

    • 41

    Грехи программиста: MVC +1

    • 35

    Почему идеальные ИИ-тексты убивают понимание +9

    • 30

    История успеха, из-за которой компания перестала работать с Rust +29

    • 30

    Не одушевляйте неодушевлённое +3

    • 29

    Камера за 1000 руб, в которой есть всё +34

    • 27

    Зачем нам так много клавиш +11

    • 26

    C++ Event System от идеи до реализации +1

    • 23

Подписка


  • Главная
  • Контакты
© 2025. Все публикации принадлежат авторам.