Информационная безопасность

15.06.2026

Полная доказательная база аудита мессенджера MAX

Полная доказательная база аудита мессенджера MAX

Как проверить самостоятельно 1. Скачать APK мессенджера MAX 2. Открыть в JADX (jadx-gui) 3. Найти указанные ниже пакеты и классы 4. Убедиться в каждой строке НАХОДКА 1: ...

14.06.2026

Почему может быть опасно держать открытыми Mini Apps в Telegram или где нибудь ещё: Focus Hijacking на практике

Почему может быть опасно держать открытыми Mini Apps в Telegram или где нибудь ещё: Focus Hijacking на практике

И так, вы в Telegram Web и вы запускаете безобидное на первый взгляд Mini App, сворачиваете его или просто переключаетесь на соседний приватный чат, чтобы продолжить ...

10.06.2026

Кейс: тест DLP, с которого ничего не началось

Кейс: тест DLP, с которого ничего не началось

Привет! Я — Катя DLPшка. Недавно пришла в профессию и… сразу же получила свой первый блэк аут. Рассказываю… Четыре года в вузе я наивно верила: устроюсь на работу в айтишку, ...

08.06.2026

Как был взломан “самый надежный” бот в мессенджере MAX? Эксплойт бота Отложка

Как был взломан “самый надежный” бот в мессенджере MAX? Эксплойт бота Отложка

05.06.2026

Создание Android-смартфона с упором на приватность

Создание Android-смартфона с упором на приватность

Важная оговорка Данный метод актуален только под Android, для работы потребуется рутированый телефон. Мотивы Мобильные приложения теперь должны отслеживать средства обхода ...
Я спрятал в этой статье шифр. Точно так же, как его прячет ваш принтер

Я спрятал в этой статье шифр. Точно так же, как его прячет ваш принтер

Условия простые. Прямо под этим абзацем лежит сетка из точек и цифр. В ней зашито время. К концу этой короткой статьи вы сможете прочесть его сами, без всякого декодера. А по ...

01.06.2026

Голливуд вбухал миллионы в защиту DVD, а сломал её норвежский школьник, которому просто хотелось смотреть кино на Linux

Голливуд вбухал миллионы в защиту DVD, а сломал её норвежский школьник, которому просто хотелось смотреть кино на Linux

Значит так. Есть такой расхожий сюжет: жадные корпорации придумали защиту, а злые хакеры её взломали. Красиво, драматично, и конечно-же неправда. С защитой DVD всё было ровно ...

26.05.2026

Послания от ангелов и первый шаг к компьютерам: стеганография Средневековья и Ренессанса

Послания от ангелов и первый шаг к компьютерам: стеганография Средневековья и Ренессанса

Древние греки и римляне изобрели почти всё — от демократии до акведуков и… стеганографии, о чем шла речь

22.05.2026

Как меня назвали «невовлечённым», а я нашёл офшоры на Кипре

Как меня назвали «невовлечённым», а я нашёл офшоры на Кипре

«Бизнес — это не то, что написано на сайте. Это то, что написано в налоговой декларации.»

21.05.2026

Человеческие головы, сандалии и лягушки: стегоконтейнеры за тысячи лет до первого компьютера

Человеческие головы, сандалии и лягушки: стегоконтейнеры за тысячи лет до первого компьютера

В одной из прошлых публикаций

20.05.2026

Bus factor=1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Где‑то прямо сейчас один программист не спит и патчит баг в библиотеке, от которой зависит половина интернета. Он делает это бесплатно. Его никто не знает. Если он уйдёт — ...

11.05.2026

Ночь с 14 на 15 апреля: мой личный ответ на отключение СМЭВ

Ночь с 14 на 15 апреля: мой личный ответ на отключение СМЭВ

Я узнал об отключении не из новостей. Утром мне написал знакомый из небольшого банка: «всё упало, паспорта не проверяются, онлайн встал». В то время как раз дописывал ...

10.05.2026

Бэкдор вместо тестового

Бэкдор вместо тестового

TL;DR: В GitHub-репозитории для тестового задания был вредоносный код, спрятанный в tailwind.config.js. Сначала файл выглядел как обычный Tailwind-конфиг, но в конце была ...
Ваш Telegram-бот на базе LLM уязвим. Я написал сканер, чтобы доказать это на популярном Open Source проекте

Ваш Telegram-бот на базе LLM уязвим. Я написал сканер, чтобы доказать это на популярном Open Source проекте

Я написал BarkingDog — ИИ-сканер безопасности с открытым исходным кодом для Telegram-ботов и веб-приложений на базе LLM. Затем я натравил его на реального, широко ...

07.05.2026

Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04

Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04

Начиная с OpenSSH 9.7, sshd умеет автоматически ограничивать на время подозрительные IP без Fail2Ban и iptables. В Ubuntu 26.04 эта функция уже включена по умолчанию — даже ...

04.05.2026

Как работает GPT4Free в Python и почему его лучше не использовать

Как работает GPT4Free в Python и почему его лучше не использовать

Привет! Сегодня поговорим о проекте, который наделал много шума в сообществе — g4f (GPT4Free). Многие видели его на GitHub, но большинство, наверное, и не задумывались, как он ...
Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

Когда пет-проект выходит из-под контроля: пишем свой tun2socks и закрываем дыры в Android VPN

Всё начиналось по приколу. Недавно в сети поднялась шумиха вокруг уязвимости VLESS-клиентов: оказалось, что даже при использовании сплит-туннелирования (когда VPN включен ...

03.05.2026

Immunefi: разочарование в Web3-хантинге и почему проект вам не заплатит (а платформа ничего с этим не сделает)

Immunefi: разочарование в Web3-хантинге и почему проект вам не заплатит (а платформа ничего с этим не сделает)

Что такое bug bounty вообще? Истоки уходят в 1995 год — Netscape первой предложила денежные награды внешним исследователям за найденные уязвимости в Netscape Navigator 2.0. ...

02.05.2026

Краткая история биометрии: как появилось распознавание по голосу

Краткая история биометрии: как появилось распознавание по голосу

Мы продолжаем рассказывать про краткую историю биометрии. И нам осталось рассказать о распознавании голоса человека.  Историю биометрии голоса обычно начинают

01.05.2026

Как я сдал BSCP за 2 часа. Методология подготовки + разбор

Как я сдал BSCP за 2 часа. Методология подготовки + разбор

В каждой профессии есть ритуал инициации, о котором не принято говорить вслух. У хирургов — первая ночная смена с тяжёлым пациентом. У пилотов — посадка вслепую на тренажёре. ...

29.04.2026

Пентест веба на пальцах: для новичков и слегка отбитых

Пентест веба на пальцах: для новичков и слегка отбитых

Дисклеймер. Материал носит образовательный характер и адресован специалистам по информационной безопасности, студентам профильных направлений, разработчикам и всем, кому ...

24.04.2026

Пентест с помощью ИИ в России и материалы для сертификации по безопасности ИИ

Пентест с помощью ИИ в России и материалы для сертификации по безопасности ИИ

Привет. Не так давно вышли две новости, которые стоит прочитать вместе. Первая. Николас Карлини из Anthropic продемонстрировал, как Claude автономно находит и эксплуатирует ...

23.04.2026

Дело 2005г.: Sony BMG против собственных покупателей или как защита от пиратства превратилась в руткит

Дело 2005г.: Sony BMG против собственных покупателей или как защита от пиратства превратилась в руткит

22.04.2026

Реверсим штатный ключ сигнализации JAC-Москвич

Реверсим штатный ключ сигнализации JAC-Москвич

Тридцать три тысячи жизней: самое громкое киберпреступление в истории Финляндии

Тридцать три тысячи жизней: самое громкое киберпреступление в истории Финляндии


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js