RU

Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoS

Алерты кричат о 100% загрузке CPU, API лежит, но сетевой трафик на нуле? Знакомьтесь, это ReDoS — атака, при которой безобидная строка из 30 символов …

regexрегулярные выраженияredospython3уязвимостиоптимизация кодаbacktracking
Habr
RU

Случайный апокалипсис: Как 99 строк кода Роберта Морриса навсегда изменили интернет

Представьте себе интернет 1988 года: всего 60 000 узлов, ламповая атмосфера полного доверия между университетами и военными базами, а пароли спокойно …

червь МоррисаРоберт Моррисистория интернетакибербезопасностьвредоносное ПОпереполнение буфераARPANETZero Trustуязвимости1988
Habr
RU

Цена одной опечатки: Как три неверные буквы сорвали киберограбление на миллиард долларов

Взлом системы SWIFT часто кажется чем-то из области голливудской фантастики, но в 2016 году группировка Lazarus доказала обратное. В этой статье мы ша…

информационная безопасностьlazarusкиберпреступностьswiftaptмалварьхакерыбангладешсоциальная инженерияуязвимости
Habr
RU

Веб vs Мобилка: кто в опасности? Сравниваем безопасность двух миров

Спойлер: оба, но по-разному - и это важно понимать. Каждый раз, когда слышим «у нас все нормально с безопасностью, мы же не банк», что-то внутри сжима…

owasp top 10безопасность веб-приложенийбезопасность мобильных приложенийsupply chainCertificate Pinningidorsecure codingdevsecopsуязвимости
Habr
RU

Гонка ИИ-вооружений — как LLM вносят уязвимости в код и как другие LLM их находят

Ваш ИИ-агент только что выдал строчку. И она выглядит… подозрительно? Указатель без проверки на  NULL , сериализация через  pickle  без…

уязвимостиискуственный интеллектвайб-кодингcopilotclaudeclaude codellmошибки программистовбагиruvds_статьи
Habr
RU

Топ самых интересных CVE за апрель 2026 года

Собрали самые интересные CVE апреля в нашу традиционную подборку. Критическими уязвимостями под RCE в прошлом месяце отметились Microsoft Azure и Bing…

cvevulnerabilityvulnerability assessmentvulnerabilitiesvulnerability researchуязвимостиуязвимость нулевого дняуязвимости и их эксплуатация