Разбираемся в устройстве AFL++. Часть 3
Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части будем рассматривать инициализацию afl-fuzz. Читать далее...
Разбираемся в устройстве AFL++. Часть 2
Продолжаем копать глубже в AFL++ (American Fuzzy Lop plus plus) и в этой части будем рассматривать работу и запуск forkserv'a Читать далее...
Разбираемся в устройстве AFL++. Часть 1
Пробуем разобраться, как устроен знаменитый AFL++ изнутри. Часть 1. Написание этой статьи было вызвано отсутствием комплексных материалов о структуре фаззера AFL++ (American Fuzzy Lop plus plus) на русском языке, а также необходимостью устранить собственные пробелы в знаниях. Читать далее...
Spark_news: ГК «Солар» начала переносить сайты компаний с Cloudflare на свою платформу
...
Шухрат Мамасыдыков: Почему не каждому бренду выгодно становиться вирусным? Пример Cartier
...
Spark_news: ФНС: в 2024-м развитие малого бизнеса в России представляется неоднозначным
...
Spring Cloud Gateway как шлюз для мобильных приложений
В статье будет рассмотрен способ организации инфраструктуры API шлюза для мобильных приложений. Как и в предыдущий раз мы будем использовать spring cloud gateway и keycloak. Читать далее...
Я, робот или как использовать генеративный ИИ для своего первого пет-проекта
О том, как мы с Claude 3.5 Sonnet собирали мой первый pet-project «Random Friends Episode». Любителям LLM и сериала «Друзья» - велком! How you doin'?...
Сквозное шифрование в облаках. Уязвимости — во всех сервисах
В наше время большинство пользователей хранят файлы в том или ином облачном хранилище: Google Drive, Яндекс.Диск, Dropbox, OneDrive и т. д. Благодаря низкой стоимости такие сервисы очень популярны. Их аудитория оценивается более чем в 4 млрд человек, а объём хранимых данных — порядка экзабайта....
bit kogan: 🆙 Next level — как выйти из своего «пузыря»?
...
Дмитрий Беговатов: 8 классных подкастов про стартапы, пет-проекты и венчур на русском языке – 2025 год
...
Безопасный PLAINTEXT, или Выжимаем воду из камня в системе безопасности Apache Kafka
Как известно, Apache Kafka позволяет позволяет подключаться к кластеру по разным протоколам. Можно работать без авторизации, используя PLAINTEXT. Поддерживаются также протоколы с безопасностью (SASL_PLAINTEXT, SASL_SSL, SSL), но их использование требует непростой настройки и понимания нескольких...
Платный трафик I Дмитрий Хатин: Кто будет платить отчисления в размере 3% за рекламу в интернете?
...
Одноплатные ПК января 2025: 5 моделей, которые вас впечатлят
Привет, Хабр! На связи команда Selectel. В январе 2025 года рынок одноплатных компьютеров пополнился интересными новинками. Каждая чем-то выделяется, предлагая уникальные возможности. Эти устройства находят применение в робототехнике, умных домах, мультимедийных центрах и многих других проектах. Мы...
Угрозы безопасности в DevOps: как интегрировать ИБ в процесс разработки?
По мере того, как компании переходят на практику DevOps для ускорения разработки и развертывания программного обеспечения, они неизбежно сталкиваются с множеством угроз информационной безопасности. Слияние процессов разработки (Dev) и эксплуатации (Ops) направлено на улучшение взаимодействия,...
Spring Cloud Gateway + Keycloak: полноценный пример
Всем привет! Сегодня мы посмотрим, как сделать полноценную интеграцию api шлюза spring cloud gateway и keycloak, так как мне показалось, что тема недостаточно раскрыта. С небольшими оговорками этот пример можно использовать в реальных продакшн условиях. Читать далее...
Как продавать БАДы через digital в 2025 году: аналитика и прогнозы экспертов отрасли
...
BlackLotus UEFI bootkit. Часть 2
Приветствую вас, дорогие читатели! Сегодня мы продолжим изучать BlackLotus UEFI bootkit. В прошлой части мы рассмотрели темы: В предыдущей части мы выполнили следующие шаги: 1. Подготовка тестового стенда. 2. Запуск CVE-2022-21894 (baton drop). В этой части мы сосредоточимся на следующих шагах: 3....