RU

Никто не показывает, как стандарты ИБ связаны друг с другом поэтому пришлось собрать самому

OWASP, лаборатории, CVE, инструменты и патчи обычно живут в разных местах. Каждый раз собирать этот маршрут заново утомительно, поэтому и сделал RØØ…

кибербезопасностьAppSecOWASPCTFAPI SecurityDevSecOpsCVECISA KEVopen sourceroot
Habr
RU

Пользователь сменил пароль и потерял доступ. Что проворонил тестировщик?

Одноразовая ссылка сработала только один раз, старый пароль больше не подходил, а все проверки прошли. И всё же пользователь снова по…

осстановление паролятестирование безопасностиодноразовая ссылкатокен восстановленияQAтест-дизайнуправление сессиямиуязвимостьOWASPпользовательский сценарий
Habr
RU

Веб против мобильных устройств: что в опасности? Сравнение безопасности в двух разных мирах

Спойлер: оба находятся в опасности, но по-разному. Эта разница имеет значение. Я не собирался сравнивать веб и мобилку как две враждующие платформы.…

OWASPOWASP Top 10OWASP Mobileинформационная безопасностьвеб-безопасностьмобильная безопасностьбезопасность веб-приложенийбезопасность мобильных приложенийбэкендбезопасность бэкенда
Habr
RU

Тёмная сторона Go: разбор живых уязвимостей с продакшена и инструменты против них

Тёмная сторона есть, наверное, у каждого языка. У Go она выражена слабее: язык структурный, понятный, неплохо защищён по умолчанию. Но это не индуль…

Gogolangинформационная безопасностьбезопасная разработкаHTTP request smugglingJWTлогированиеgovulncheckDevSecOpsOWASP
Habr
RU

Prompt injection нельзя запатчить: год «летальной триады» и лента CVE 2026 года

В марте 2026-го бэкдор пролежал на PyPI около трёх часов. За это время заражённый пакет скачали почти 47 тысяч раз. Пакет назывался LiteLLM — это шл…

prompt injectionИИ-агентыLLMинформационная безопасностьлетальная триадаOWASPEchoLeakCaMeLagentic AIMCP
Habr
RU

Вы пустили ИИ-агента в репозиторий, теперь разбираемся, что он может сломать

В феврале 2026 года Claude Cowork стирает 15 лет семейных фотографий одной командой. За полгода до этого, в августе 2025-го, случился…

ИИ-агентыбезопасностьOWASPsupply chainClaude Codeprompt injectionDevSecOps