Стековые канарейки и где они обитают. Приручаем один из ключевых харденингов

Хабр, привет! Меня зовут Мария Недяк, я специализируюсь на разработке харденингов нашей собственной микроядерной операционной системы «Лаборатории Касперского» KasperskyOS. Если вкратце: мы стараемся сделать любые атаки на нашу ОС невозможными — или хотя бы очень дорогими :-) Один из главных...

Все блоги / Про интернет

Crypters And Tools. Один инструмент для тысяч вредоносных файлов

Привет, Хабр! На связи вновь команда киберразведки Positive Technologies. В ноябре мы рассказывали про хакерскую группировку PhaseShifters, атаковавшую российские компании и государственные органы, и обещали продолжить активно изучать инфраструктуру злоумышленников и используемые ими сервисы. И, о...

Все блоги / Про интернет

Сканируем уязвимости без рутины: «Сканер-ВС 6», API и Telegram-оповещения

Ручное сканирование уязвимостей — это нормально, когда у вас десяток адресов и море свободного времени. Но если адресов сотни, а сканировать их нужно регулярно, процесс быстро превращается в рутину. Забыли запустить скан? Потеряли часть результатов? Результаты есть, но никто о них не узнал? Решение...

Все блоги / Про интернет

Бэкдор Auto-color: разбор угрозы, технический анализ и способы защиты

Вредоносное программное обеспечение для Linux продолжает развиваться, становясь всё более сложным и скрытным. Бэкдор Auto-сolor, обнаруженный исследователями из Palo Alto Networks, представляет собой продвинутую малварь с механизмами уклонения от обнаружения и возможностью полного захвата системы....

Все блоги / Про интернет

Персонализация и скорость: фармацевтический маркетинг в 2025 году. Интервью с Татьяной Залихановой, CEO коммуникационного агентства CommWorld

Время постепенных изменений прошло....

Все блоги / Про интернет

Будущее медиакоммуникаций и рекламы в эпоху цифровых технологий: взгляд Ксении Корниловой

Эксперт делится мнением переменах на рынке медиакоммуникаций....

Все блоги / Про интернет

Brand Analytics проведёт форум по аналитике соцмедиа для решения задач государства

Главный форум года по аналитике соцмедиа для государства Brand Analytics Forum 2025 состоится 17 апреля в Москве....

Все блоги / Про интернет

Битфлипаем зашифрованный JSON, не зная структуры: разбор демозадачи с T-CTF 2025

Проводим третий T-CTF для ИТ-специалистов, которые хорошо разбираются в коде. Соревнования пройдут онлайн и офлайн 19—20 апреля, так что пока есть время подготовиться. В статье расскажем, что нового будет в этом году, и разберем одно демозадание. Если вы уже ко всему готовы, переходите на страницу...

Все блоги / Про интернет

Безопасность без боли: плагины, которые упрощают жизнь разработчикам

Привет, меня зовут Владислав Феофилактов, я разработчик команды интеграции продукта PT Application Inspector. В этой статье вместе с коллегой Даниилом Бакиным мы расскажем о безопасной разработке приложений, подходе shift left и о том, как сделать жизнь разработчиков и AppSec-специалистов проще, а...

Все блоги / Про интернет

[Перевод] Глобальный ущерб от ковида равен десяти триллионам долларов. Можете представить ущерб от кибер-пандемии?

Глобальный экономический ущерб от COVID-19 оценивается в 10-12 триллионово долларов. Представьте себе, что может случится в результате киберпандемии. В сентябре 2024 года в Бедфорде, штат Песильвания, США состоялся семинар “Новые парадигмы безопасности”, материалы которого были опубликованы в...

Все блоги / Про интернет

Рабочее место программиста: мой опыт

В статье представлен личный опыт органзации рабочего места программиста. Кейс супер базовый, но в очередной раз позволит задуматься "Действительно ли мне комфортно за рабочим местом и влияет ли это на мою продуктивнось?". Читать далее...

Все блоги / Нетбуки и Планшеты

Маркетинг = киножанр: как построить сюжетную линию взаимодействия с клиентом по правилам киноиндустрии

Креативное мнение от СЕО Calltouch....

Все блоги / Про интернет

Что такое DPI Engine?

Для людей, кто знаком с термином DPI (Deep Packet Inspection), в большинстве случаев возникает неприятная ассоциация: блокировки, регуляторы, цензура, закручивание гаек. На самом деле, DPI – это только название технологии, суть которой заключается в глубоком анализе трафика. Под глубоким анализом...

Все блоги / Про интернет

ВКонтакте упростит процесс верификации

Теперь получить синюю галочку будет проще....

Все блоги / Про интернет

[Перевод] Угон сессий с помощью IDOR и XSS

Представьте себе платформу, предназначенную для обработки конфиденциальной информации — например, страховых заявлений или идентификации личности. Такие места часто превращаются в золотую жилу для атакующих. Именно на это я и наткнулся, исследуя функцию загрузки файлов на портале, связанном со...

Все блоги / Про интернет

Персонализация и скорость: фармацевтический маркетинг в 2025 году. Интервью с Татьяной Залихановой, CEO CommWorld

Время постепенных изменений прошло и работают только экологичные стратегии....

Все блоги / Про интернет

Рейтинг Рунета совместно с АЛРИИ выпустит рейтинг разработчиков с экспертизой во внедрении искусственного интеллекта

Прозрачность рынка важна для повышения доверия заказчиков и здоровой конкуренции....

Все блоги / Про интернет

Wireshark на службе защитников

Как узнать, что происходит в вашей сети, если внешние защитные рубежи не спасают от внутренних угроз? Анализ сетевого трафика — мощный инструмент, который позволяет выявлять подозрительную активность, расследовать инциденты и настраивать системы защиты так, чтобы злоумышленникам не осталось лазеек....

Все блоги / Про интернет