AlinaTen: Coinbase зафиксировала второй квартальный убыток подряд на фоне снижения активности в криптотрейдинге

...

Все блоги / Про интернет

Вероятно, последняя попытка сохранить интернет — «СтопЧебурнет»

Разработчик-активист создал Стопчебурнет.рф — сервис для координации обращений к Госдуме по вопросу интернет-блокировок. Мое мнение почему подобные инициативы важнее изобретения «идеального VPN» в статье. Читать далее...

Все блоги / Про интернет

Цифровая Корона: Telegram Ads vs ВКонтакте vs Яндекс: сравниваю CPL

...

Все блоги / Про интернет

Fail2Ban больше не нужен? Разбираем PerSourcePenalties в OpenSSH на Ubuntu 26.04

Начиная с OpenSSH 9.7, sshd умеет автоматически ограничивать на время подозрительные IP без Fail2Ban и iptables. В Ubuntu 26.04 эта функция уже включена по умолчанию — даже если в sshd_config про неё ничего не написано. Предлагаю попробовать разобраться с тем, как это работает. Disclaimer: статья...

Все блоги / Про интернет

Роман Белодед: Один утёкший Telegram у фаундера это не личная проблема, а корпоративный риск

...

Все блоги / Про интернет

[Перевод] Вредоносный PyTorch Lightning сливал пароли через скрытый JavaScript

30 апреля на PyPI обнаружили новую версию PyTorch Lightning, которая при импорте скачивала Bun и запускала 11,4 МБ опасного JavaScript-вора. Цель — браузеры, облачные API, GitHub-токены. Всего одна строчка импорта: import lightning — и все ваши API-ключи и данные будут скомпрометированы! Полный...

Все блоги / Про интернет

Wazuh: ручная регистрация агента — пошаговый гайд для сложных сетей

Автоматическая регистрация агента через веб-интерфейс Wazuh — это удобно. Но не тогда, когда за спиной NAT, VLAN, split-horizon DNS или корпоративные файерволы с загадочными правилами. В таких сценариях manage_agents остаётся единственным надёжным инструментом. Рассказываю, как вручную...

Все блоги / Про интернет

Сервис аудитных логов в облаке: архитектура и ценность для пользователей

На первый взгляд задача кажется простой: нужно зафиксировать событие и предоставить интерфейс для его просмотра. Но на практике за этим стоит множество интересных инженерных решений: как отбирать события, хранить их, масштабировать систему, не потерять данные в случае аварии. И как сделать сервис...

Все блоги / Про интернет

Spark_news: Деловые поездки по России стали дольше на фоне роста стоимости перелетов

...

Все блоги / Про интернет

Информационная безопасность: профессия настоящего и будущего

Статья обзор на "лучшую профессию" современности и будущего - "информационная безопасность". Идея статьи пришла мне в голову, когда я готовила презентацию для студентов колледжа - будущих специалистов по информационной безопасности. Здесь мои рассуждения о плюсах «лучшей профессии», которые не...

Все блоги / Про интернет

Рынок CRM-услуг вырос на 38%: бизнес активно работает с клиентской базой

RetailCRM опубликовала ежегодный рейтинг агентств CRM-маркетинга....

Все блоги / Про интернет

Что именно сломалось: разбираем блокировки РКН/ТСПУ по слоям сетевого стека. Rkn Block Checker

У вас не открывается сайт. Браузер пишет «Не удалось установить соединение». Это всё, что он знает — и это бесполезно. Потому что «не открывается» - это как минимум четыре разных истории. DNS-резолвер провайдера соврал. ISP режет пакеты по IP. ТСПУ прочитал имя хоста в открытом поле TLS ClientHello...

Все блоги / Про интернет

Fake AI installers: как «установить Claude» может превратиться в запуск малвари

Найди одно отличие которое поможет избежать проблем. Новый тип атак на невнимательных пользователей. Читать далее...

Все блоги / Про интернет

Прокси-сервер и SWG в корпоративной среде: как это работает и почему без них компания быстро почувствует разницу

В корпоративной среде прокси-сервер обычно воспринимают как что-то фоновое: он просто есть, где-то работает, пропускает трафик и редко попадает в поле зрения пользователей — до тех пор, пока что-нибудь не перестает открываться. Но на практике его роль куда шире. Особенно если речь идет уже не...

Все блоги / Про интернет

Хватит копировать security YAML: AppSec-слой для Java-проектов через Gradle convention plugin

Практический разбор того, как я вынес security-проверки Java-проектов из разрозненных CI/CD-скриптов в переиспользуемый Gradle plugin Читать далее...

Все блоги / Про интернет

Книга: «Охота за киберугрозами»

Привет, Хаброжители! Прямо сейчас в сети может скрываться злоумышленник, незаметно изучающий инфраструктуру и похищающий конфиденциальные данные. Сможете ли распознать едва заметные признаки его присутствия? Охота за киберугрозами (threat hunting) — это практика выявления угроз в сети и...

Все блоги / Про интернет

[Перевод] Декодируем трафик Zabbix Proxy для быстрого устранения неполадок

Обычно для базовой диагностики прокси достаточно просто заглянуть на страницу администрирования Zabbix proxy или посмотреть метрики состояния прокси. Однако бывают ситуации, когда требуется более глубокий анализ. Сегодня мы разберём взаимодействие между Zabbix server ↔ proxy и научимся...

Все блоги / Про интернет

Как сделать Maven build security-aware: AppSec-проверки без дрейфа CI/CD

Единый плагин для сканирования на безопасность Java проектов. Maven. Или как проверять кучу микросервисов на безопасность управляя этим в одном месте Скачать плагин...

Все блоги / Про интернет

Назад