RU

Рэд‑флаг, который ИИ‑агент проигнорировал. Почему ИИ‑помощники могут пропускать вредоносный код?

Пока внимание приковано к тому, насколько хорошо ИИ ищет уязвимости, мало кто задаётся обратным вопросом: «Хорошо ли модели защищаются от вредоносно…

ии-агентыбезопасностьуязвимость
Habr
RU

Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»

TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой мом…

telegramexteragramrcereverse engineeringреверс-инжинирингуязвимостьandroidobfuscationcythonollvm
Habr
RU

Пользователь сменил пароль и потерял доступ. Что проворонил тестировщик?

Одноразовая ссылка сработала только один раз, старый пароль больше не подходил, а все проверки прошли. И всё же пользователь снова по…

осстановление паролятестирование безопасностиодноразовая ссылкатокен восстановленияQAтест-дизайнуправление сессиямиуязвимостьOWASPпользовательский сценарий
Habr
RU

Серверы Minecraft как ботнет для DDoS атак

Спустя много лет я решил поиграть в Minecraft на пиратских серверах. Никакого исследовательского умысла не было, просто хотел поиграть. Но профессио…

minecraftminecraft serverminecraft серверminecraft безопасный серверпентестинформационная безопасностьигрыуязвимостьddosddos-атака
Habr
RU

[Перевод] Agentic SAMM: безопасная разработка, когда разработчик больше не только человек

Расширенная версия моего кейноута на ISC.AI 2026 в Пекине. Фреймворк и инструмент открыты — берите, ломайте и присылайте мне, что найдёте. Читать да…

SDLCуязвимостьowaspбезопасная разработка
Хабр — Управление
RU

Забытый, но небесполезный: багхантинг во вкладке Source. Актуалочка для 2026 года

2026 год, роботы доставщики на улицах крупных городов, автоматические сканеры уязвимостей для QA, фреймворки разработки , которые позволяют написать…

тестированиетестирование веб-приложенийqa образованиеqa testingqaqa strategyqa leadweb-разработкауязвимости и их эксплуатацияуязвимость
Habr
RU

Обращение к разработчикам Telegram: уязвимость тихой смены мобильного номера при краже аккаунта

До недавнего времени у меня была ложная уверенность, что покуда аккаунт Telegram привязан к реальному мобильному номеру и при этом у пользователя ес…

telegramуязвимостьсмена номера телефона
Habr
RU

Как я уронил ядро мобильной сети 4G одним пакетом: анатомия Zero‑click уязвимости в Open5GS

Привет, Хабр! Мир безопасности телекома для многих IT‑специалистов кажется закрытым клубом, спрятанным за проприетарными вендорами, дороги…

4glteopen5gscveexploitasn.1s1apуязвимостьтелеком
Habr
RU

В фокусе RVD: трендовые уязвимости мая

Хабр, привет! На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в мае 2026 года , и включили…

уязвимостьуправление уязвимостямианализ уязвимостейкибербезопасностьlinuxwindowspalo alto networksngnix