Как изменился российский сегмент Инстаграм* за два года блокировки: большое исследование

Россияне не стремятся смотреть посты в Инстаграм* — показатель продолжает падать спустя два года после блокировок....

Все блоги / Про интернет

Как провести фаззинг REST API с помощью RESTler. Часть 3

Вступление Привет, Хабр! С вами Владимир Исабеков, руководитель группы статического тестирования безопасности приложений в Swordfish Security. В прошлых статьях, посвященных фаззингу REST API, мы рассказывали о методе Stateful REST API Fuzzing и настройках инструмента RESTler. Сегодня мы поговорим...

Все блоги / Про интернет

Чего боятся стажеры? {Спойлер: всех отвлекать, все поломать, чего-то не знать, на код-ревью завалиться…}

Мы все чего-то боимся. И это нормально: страх достался нам от наших предков как защитная реакция на какой-либо раздражитель, чтобы настроить организм на дальнейшие действия. И хотя времена мамонтов и саблезубых тигров давно прошли, наша биохимия никуда не делась. Главное – как тогда, так и сейчас –...

Все блоги / Про интернет

90+ дашбордов для OSINT и глобального мониторинга

Наблюдение за тем, какие изменения происходят на планете в масштабах стран и континентов — настоящий источник вдохновения для OSINT-аналитиков. Специалисты Бастион поделились актуальным списком интерактивных дашбордов, которые они держат в закладках, плюс я добавил парочку от себя. Даже если вы...

Все блоги / Про интернет

Удалить нельзя эксплуатировать: как мы нашли уязвимость в установщике Битрикс

Методология тестирования на проникновение предполагает разделение поиска уязвимостей на несколько этапов. Один из первых этапов заключается в поиске легаси с известными уязвимостями, популярных мисконфигов и других low hanging fruits на периметре. Их эксплуатация проста и зачастую не требует от...

Все блоги / Про интернет

Континент 4 Getting Started 2.0. VPN

Рады приветствовать вас уже в шестой статье цикла «Континент 4 NGFW Getting Started 2.0» на образовательном портале TS University! В предыдущей статье мы детально изучили веб-фильтрацию: настраивали фильтрацию по SNI, работали с Web/FTP фильтрацией, тестировали потоковый антивирус. В этом материале...

Все блоги / Про интернет

Apple Pro Weekly News (01.04 – 07.04.24)

Что нового в свежих бета-версиях iOS 17.5 и visionOS 1.2, какие фишки добавлены в офисный пакет Apple, а ещё эмуляторы игр теперь можно ждать в App Store. Анонсированы новые наушники Beats, но ожидаются ещё несколько. Что будет в новых продуктах Apple, зачем купертиновцы покупают лицензию на...

Все блоги / Нетбуки и Планшеты

Как мини-приложения ВКонтакте превратились в полноценный B2B-инструмент

Бизнес использует мини-аппы и выигрывает....

Все блоги / Про интернет

Российские видеоплатформы и социальные сети ответили на вопросы блогеров

RU Creators запустил уникальный проект, в котором блогеры рунета задают самые насущные вопросы российским видеоплатформам и социальным сетям — про инструменты и работу сервисов. В первом выпуске на неудобные и горячие вопросы российских блогеров ответил представитель платформы VK Видео. Редакция RU...

Все блоги / Про интернет

Как продвигать сайты в рунете и за его пределами с помощью контента

С помощью качественного контента SEO-специалисты успешно продвигают не только русскоязычные, но и зарубежные сайты. Для этого нужно хорошо понимать, что такое качественный контент с точки зрения поисковых систем, как лучше всего использовать имеющиеся у вас возможности и какие методы принесут...

Все блоги / Про интернет

Российские интернет-пользователи назвали важнейшие плюсы рунета

Исследование Rambler&Co....

Все блоги / Про интернет

Разговор с директором по развитию бизнеса Solar NGFW Андреем Щербаковым об NGFW и использовании open source в нём

Тема NGFW в связи с уходом западных компаний всё чаще начала всплывать в сфере российской ИБ. То тут, то там слышны новости, что у разных фирм появились свои NGFW‑решения. Одно из таких демонстрировалось на форуме «Кибербезопасность в финансах». Поэтому я решил расспросить ответственного за...

Все блоги / Про интернет

6 вредных советов, которые помогут испортить ТЗ в видеопродакшене

Стараемся потратить время впустую и слить бюджет....

Все блоги / Про интернет

Анализ Telegram аккаунтов

Введение Снова приветствую дорогих читателей! Продолжаю цикл статей "ШХ" и сегодня нашим блюдом будет Telegram. В предыдущих статьях мы рассмотрели способы анализа аккаунтов целевого пользователя по его никнейму, после чего проводили разведку его аккаунта в социальной сети Вконтакте. Сейчас я...

Все блоги / Про интернет

BSIMM: с чего начинается AppSec в компании

Безопасная разработка является неотъемлемой частью непростого пути к безопасности приложений. И у всех руководителей и лидов R&D, кто задумывается о построении у себя AppSec, возникает вопрос — с чего же начать? А начать нужно с организации процессов: определить положение дел, понять, какие...

Все блоги / Про интернет

Б значит не Безумие, а Безопасность часть 3 — Последний элемент

Любое действие рождает противодействие — именно об этом хочется поговорить в рамках финальной статьи. На данном этапе уже не хочется рассказывать про то, как инфраструктура масштабировалась в дальнейшем, но хочется поделиться кейсом повышения безопасности одного из самых важных компонентов...

Все блоги / Про интернет

Не ок, Google: мошенники используют Looker Studio для фишинговых рассылок

Специалисты компании F.A.C.C.T. зафиксировали использование в России новой мошеннической схемы, позволяющей злоумышленникам отправлять фишинговые ссылки клиентам банков от имени популярного сервиса компании Google. Впервые об этой проблеме сообщили исследователи из компании Checkpoint в сентябре...

Все блоги / Про интернет

Самые горячие новости инфобеза за март 2024 года

Всем привет! Первый весенний месяц позади, так что подводим его итоги. В марте шуму наделал бэкдор в XZ Utils под Linux — он не успел добраться до стабильных релизов, но в перспективе мог стать инцидентом космических пропорций. В начале месяца Black Cat провернула экзит-скам, а натужные попытки...

Все блоги / Про интернет