RU

[Перевод] Cilium и защита CI/CD: как опенсорс-проект уровня ядра Kubernetes защищает свою цепочку поставок

Cilium работает в сетевом пути уровня ядра в миллионах Kubernetes-pod'ов: от облачных провайдеров до собственных кластеров банков и телекомов. Если бы…

vk cloudgithub actionssupply chaindevsecopsciliumkubernetessigstoreslsasbomбезопасность
Habr
RU

Создал свой генератор случайных чисел на потоках

Я создал свой генератор случайных чисел, забудь про семена и формулы. Этот способ будет бесконечно генерировать случайные числа, не повторяясь... Чита…

c#криптографиякриптографические алгоритмырандомизациярандомайзербезопасность
Habr
RU

SAST прямо в IDE: как Veai ищет уязвимости в Java/Kotlin-проекте и помогает их исправлять

Эта статья про SAST в IDE: как Veai проверяет Java/Kotlin-проект, показывает путь данных по коду и помогает исправлять найденные уязвимости,…

безопасностьбезопасность данныхjavajavascriptjavascript frameworkkotlinkotlin nativeаналитикабенчмаркибенчмарк кода
Habr
RU

Архитектура безопасности во frontend-приложениях: Server Actions и защита данных в эпоху Next.js

Мир frontend-разработки за последние несколько лет изменился коренным образом. Если еще пять лет назад стандартом де-факто были одностраничные приложе…

безопасностьархитектураnext.jsreactreact server componentsserver actionssecuritysecurity through obscurity
Habr
RU

Как я разработал PoC-конструктор для приложений Android

Как рутинная разработка PoC-приложений под Android привела к созданию собственного конструктора нагрузок: от зарождения идеи до появления DexRunner и …

безопасностьvscode extensionmobile securityresearchмобильная безопасностьdexandroid securityandroidpocpayload
Habr
RU

Книга: «Современный Java Concurrency. Глубокое погружение в Virtual Threads, Structured Concurrency и Scoped Values»

Привет, Хаброжители! Добро пожаловать в будущее Java! Изучите главное новшество Java 21 — виртуальные потоки. Помните, как приходилось бороться с высо…

безопасностьидентификациякниги по программированию
Habr
RU

Вредоносная атака на Laravel-Lang

В четыре проекта Laravel-Lang был внедрён вредоносный код, предположительно, ворующий креды с устройств, на которых он запускался. Под удар попали поп…

безопасностьвредоносывзломнесанкционированный доступlaravelcomposergithubрепозиториикража данныххакеры
Habr
RU

CyLab Security Academy: как Carnegie Mellon превратила CTF в полноценную обучающую платформу

Вход в кибербезопасность почти всегда начинается с одной и той же проблемы: непонятно, с чего именно начинать. Теория без практики быстро забывается, …

информационная безопасностькибербезопасностьобучениенавыкинавыки и умениябезопасность данныхбезопасность сайтовбезопасностьбезопасность linuxбезопасность мобильных приложений
Habr
RU

Статический анализ, заряженный ИИ: как LLM ищут уязвимости в коде и где их границы

Привет, Хабр! На связи Денис Макрушин из команды SourceCraft . Индустрия AppSec десятилетиями жила в жёстком конфликте между полнотой и точностью поис…

sastбезопасностьстатистический анализии
Habr
RU

[Перевод] Введение в микроядро Sel4

Предлагаю вашему вниманию перевод seL4 Whitepaper, который является хорошим введением в одно из самых известных микроядер для ОС — seL4 (лицензия GPLv…

sel4микроядроmicrokernelверификацияsecurereal-timeбезопасностьcapabilityоперационные системыпроизводительность
Habr
RU

Как стартер-кит может стать стандартом разработки

6-я статья из цикла туториалов о кастомизации своего бизнес-портала в Битрикс24. Во всех наших туториалах мы опираемся на стартовый шаблон-репозиторий…

ai-агентыии-ассистированная разработкаstarter kitboilerplatedockercicdobservabilitybitrix24telemetryбезопасность
Habr
RU

[Перевод] Изнурительно подробное руководство по SSH (лишь те аспекты, которые я нахожу полезными)

О, вам нравится SSH? А перечислите-ка все флаги! Приветствую Все мы видели  эти красивые схемы , демонстрирующие, как в SSH устроен проброс &nbsp…

sshкриптографияпрограммированиебезопасность
Habr
RU

Нейросуфлер

Всех нас очаровывают возможности ИИ описывать происходящее перед видеокамерой, особенно часто встречаются презентации Gemini. Но пока мы нигде не нашл…

событийное видеонаблюдениенейросетисистемы видеонаблюдениеССТВCCTVбезопасностьоператор видеонаблюденияоператор видеоконтроля
Habr
RU

ИИ-агенты в проде: как измерить безопасность и снизить риски внедрения

Недоверие бизнеса к агентным решениям растёт пропорционально их распространению. И это недоверие небезосновательно: агент — это не просто чат-бот с ул…

red teamingии-агентыии-ассистентии-модельии агентыбезопасностьбезопасность данныхкибербезопасность
Habr
RU

Вы пустили ИИ-агента в репозиторий, теперь разбираемся, что он может сломать

В феврале 2026 года Claude Cowork стирает 15 лет семейных фотографий одной командой. За полгода до этого, в августе 2025-го, случился к…

ИИ-агентыбезопасностьOWASPsupply chainClaude Codeprompt injectionDevSecOps
Habr
RU

[Перевод] Создание MCP‑серверов на FastMCP: 7 ошибок, которых стоит избегать

FastMCP позволяет быстро собрать MCP‑сервер, но скорость легко оборачивается ошибками: лишние токены, слабые схемы, сырые API‑примитивы…

MCPFastMCPИИ-агентыLLMPythonAPIбезопасностьобработка ошибоктокеныпроектирование инструментов
Habr
RU

Снова GitHub Actions: разбираем масштабную атаку на TanStack, 84 пакета под угрозой

Команда Socket Threat Research обнаружила компрометацию 84 npm-пакетов в пространстве @tanstack : в них внедрили вредоносный имплант Mini Shai-Hulud, …

tanstackвзломreactsupply chainsupply chain attacksupply chain securitygithubбезопасностьпрограммирование
Habr
RU

Бэкдор вместо тестового

В качестве тестового задания была прислана ссылка на репозиторий, который, как оказалось при внимательном рассмотрении, содержал бэкдор в конфиге Tail…

бэкдортестовое заданиетестовоебезопасностьинформационная безопасностьtailwind
Habr
RU

Rust: зачем он появился, что умеет и почему компании переписывают на него части своих систем

Эта статья — для тех, кто только присматривается к Rust или слышал о нем лишь обрывки восторженных или невосторженных отзывов. Если вы не до конца пон…

rustjavagoc++webassemblyвысоконагруженные системынадежностьбезопасность
Habr
RU

Почему ИИ-друг опасен: что инженеры могут сделать уже сегодня

Платформы вроде Character.AI и Replika позиционируют ИИ компаньонов как друга, который всегда рядом, не осуждает и точно знает, что ответить. Миллионы…

ИИдиалоговые системыбезопасностьэтика ИИпсихологиязависимость
Habr
RU

Froggle — фича-флаги без боли

Фича-тоглы: мир удобства без лишней настройки В мире кубов и контейнеров JVM приложения чувствуют себя немного странного когда речь заходит о вопросах…

feature-toggleавтоматизациябизнеспродуктовая разработкадеплойинтеграцииуправление проектамиуправление разработкойбезопасность