Рубрика «информационная безопасность»

Почему мы классифицируем движение руки, а не картинки со светофорами — и как встроить это в форму двумя строками

Картиночные капчи в 2026-м решаются моделями компьютерного зрения за миллисекунды, а каждый ваш клик по «выберите автобусы» бесплатно размечает чужой датасет. Плюс две свежие проблемы: Google в начале 2025 срезал бесплатный лимит reCAPTCHA с 1 000 000 до 10 000 проверок в месяц, а с апреля 2026 ужесточил модель ответственности за данные по GDPR. Из России reCAPTCHA к тому же нестабильна.

Читать полностью »

Привет!

Я CTO и full‑stack в веб‑студии. Работаем командой, отдельного SRE нет, поэтому, инфраструктура на мне. Проектов за время работы накопилось довольно много и есть некая сборная солянка, с которыми приходиться взаимодействовать наиболее активно. Часть из них на PHP, часть на React, часть старых сайтов которые живут на shared-хостингах. Ничего космического. Обычная рабочая инфраструктура, где Git должен просто работать.

Но в какой-то момент GitLab стал периодически отваливаться: сетевые ограничения, фильтры, то непонятные блокировки.

Было принято решение сделать небольшой самохостинг (self-hosted) сервер для студии.

Читать полностью »

“I must create a system, or be enslaved by another man's. I will not reason and compare: my business is to create”

William Blake, Jerusalem The Emanation of the Giant Albion

Кадр из кинофильма «Мертвец» (англ. Dead Man), режиссёра Джима Джармуша (1995)

Кадр из кинофильма «Мертвец» (англ. Dead Man), режиссёра Джима Джармуша (1995)Читать полностью »
Как за вами следит Яндекс: часть 1-3 - 1

Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme...

Читать полностью »

Всем привет, в этой статье я покажу пошаговое руководство для решения практического задания для SOC с Letsdefend — SOC342 CVE‑2025‑53770 SharePoint ToolShell Auth Bypass and RCE. Само задание представляет собой эксплуатацию критической уязвимости, наша задача — понять, как началась атака, что делал злоумышленник и какие индикаторы компрометации есть.

Для начала надо понять, какие данные есть в самом оповещении.

Читать полностью »
Из каких деталей собран скам на Avito - 1

Всем привет! На связи Айнур Абдрахманов, аналитик сервиса проактивного мониторинга внешних цифровых угроз Jet CSIRTЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js