Зачем менять заголовки ответа сервера и при чем здесь WAF

Мы начинаем цикл статей про настройку правил WAF (Web application firewall): поделимся хитростями и неочевидными способами настройки WAF для борьбы с некоторыми веб-атаками. И наша первая тема: манипуляция с заголовками ответа. Сразу стоит заметить, что управлять заголовками ответа чаще всего...

Все блоги / Про интернет

[Перевод] Когда ИИ становится троянским конем: 43% «галлюцинированных» имен пакетов регулярно повторяются в сгенерированном коде

AI-помощники регулярно "галлюцинируют" несуществующие пакеты, а злоумышленники используют эти имена для размещения вредоносного кода в репозиториях. Исследования показывают, что 5.2% рекомендаций пакетов от коммерческих моделей не существуют, а для open-source моделей этот показатель достигает...

Все блоги / Про интернет

5 секретных функций Яндекс Карт, о которых молчат 90% владельцев бизнеса

Карта сокровищ для бизнеса....

Все блоги / Про интернет

Жюри изнутри: как устроено судейство фестивалей с человеческой точки зрения и при чём тут сторителлинг

Что подумает жюри, когда увидит вашу конкурсную работу....

Все блоги / Про интернет

Как банки влияют на наш выбор: исследование digital-рекламы

...

Все блоги / Про интернет

Ключ от всех дверей: MITM-атака на протокол Wiegand с помощью самодельной платы

Представьте: вы выложили кучу денег на крутые замки и карты доступа, а какой-то парень с крошечной штуковиной в кармане открывает их за пару минут. Похоже на сцену из киберпанк-фильма? Но это наша реальность. В сердце множества СКУД скрывается протокол, разработанный в 70-х годах прошлого века без...

Все блоги / Про интернет

Киберучения с поведенческим анализом: результаты работы MaxPatrol BAD (Behavioral Anomaly Detection)

Использование разрабатываемых решений для безопасности в условиях, максимально приближенных к реальным, — лучший способ проверить их эффективность. Я уже рассказывал про модуль MaxPatrol BAD (Behavioral Anomaly Detection). Он работает как система second opinion — собирает данные о событиях и...

Все блоги / Про интернет

Как мы реализовали SCA при помощи SBOM

Чем больше микросервисов в компании, тем веселее жизнь у тех, кто отвечает за безопасность. Количество зависимостей растёт, и в какой-то момент становится нереально уследить, откуда в коде может вылезти критичная уязвимость — будь то старая библиотека или транзитивная зависимость, о которой никто...

Все блоги / Про интернет

Чат в терминале Linux: почти «Матрица» в реальной жизни

Wake up, Neo… The Matrix has you… Follow the white rabbit. Knock, knock, Neo. Начало фильма «Матрица» выглядело со всех сторон шикарно. У главного героя внезапно оживает экран и сообщает: жизнь не будет прежней. Томас Андерсон явно не ждал такого поворота событий и посчитал, что компьютер был...

Все блоги / Про интернет

Ловись, вирус, большой да маленький: топ антивирусов в России

Мы регулярно анализируем статистику продаж в разных продуктовых сегментах и делимся своими результатами. Но, помимо «традиционных» для сети «М.Видео‑Эльдорадо» сегментов вроде компьютеров или телевизоров, мы подводим итоги и в других. Сегодня расскажем, как продавались в России антивирусы. Рынок...

Все блоги / Про интернет

Налог для иностранных брендов хотят повысить: что это значит для российского бизнеса?

В начале апреля в Госдуму внесли законопроект об изменениях Налогового кодекса. Он предлагает повысить ставки по налогу на прибыль для компаний, которые используют иностранные товарные знаки....

Все блоги / Про интернет

54% потребителей изучает отзывы блогеров перед покупкой товаров на маркетплейсах

Совместное исследование сейлз-хауса СберСеллер и платформы по работе с блогерами Perfluence....

Все блоги / Про интернет

Apple Pro Weekly News (07.04 – 13.04.25)

Как Apple готовилась к пошлинам Трампа, что анонсировала компания на ближайшее будущее и как отложили новую Siri на потом – множество подробностей от нескольких источников. Что компания готовит для складного iPhone и ждать ли новый Apple Vision Pro. А также множество слухов и концептов новых...

Все блоги / Нетбуки и Планшеты

Что ждёт сферу кибербезопасности в 2025 году: тренды, технологии и ключевые скиллы

В 2025 году специалисты по ИБ участвуют в разработке, анализируют угрозы до запуска продукта, выстраивают защиту в пайплайнах и помогают встроить её в архитектуру, процессы и повседневную работу всей компании. А ещё — осваивают ИИ и следят за тем, как меняются технологии. В статье рассказываем про...

Все блоги / Про интернет

Яндекс обновил Директ для предпринимателей и малого бизнеса

Сократилось время получения первых клиентов, а для запуска рекламы требуется всего лишь несколько простых шагов....

Все блоги / Про интернет

Медицинский редактор vs. искусственный интеллект

...

Все блоги / Про интернет

На чём летают танки: аналитика Vigo и ГК «Леста Игры»

Всем привет! На базе наших аналитических исследований в газете Известия вышла статья о лучших смартфонах для игр. Делимся с читателями Хабра подробностями, которые не попали в публикацию. Читать далее...

Все блоги / Нетбуки и Планшеты

PAM-платформа против техник MITRE ATT&CK

В этой статье вы узнаете, как PAM-платформа СКДПУ НТ может использоваться для митигации техник злоумышленников, описанных в матрице MITRE ATT&CK. Показываем, какие конкретные механизмы защиты можно применить на практике. Будет интересно: Специалистам по ИБ, которые хотят глубже разобраться в...

Все блоги / Про интернет