Про интернет
Подборка новостных лент с тематических сайтов об интернете, таких как: Роем.Ру, vc.ru, Хабрахабр и другие.
Использование Obsidian при проведении пентеста
В последнее время Obsidian стал очень популярным. В своей деятельности (проведение тестирования на проникновение) я его использую уже около 2-х лет и в этой статье я расскажу о том, как можно использовать Obsidian при проведении пентеста. Возможно, мой опыт использования будет кому-то полезным....
MITRE ATT&CK: Обзор тактик подготовки ресурсов (Resource Development)
Продолжение серии статей о MITRE ATT&CK. Данная статья представляет собой конспект переведенной информации, содержащейся в MITRE ATT&CK. Ее цель состоит не в детализированном описании каждой отдельной техники вместе с методами противодействия, а в создании целостной системы представлений,...
Что такое V2Ray
В статье расскажем, что такое V2Ray, как он появился, зачем он нужен и как он технически устроен. Статья предназначена для технического ознакомления с технологией и носит исключительно информационный образовательный характер. Читать далее...
GooD_News: Google завершила проект Privacy Sandbox, положив конец эпохе борьбы с cookie
...
Фингерпринтинг стал массовым явлением
Специалисты по информационной безопасности хорошо знают про технику фингерпринтинга, которая позволяет точно идентифицировать пользователя, даже если он использует анонимный браузер и режим инкогнито, запрещает куки, выполнение JS и т. д. Всё равно существуют десятки признаков, по которым можно...
Spark_news: Wildberries продолжает выстраивать свою экосистему и планирует приобрести туроператора Fun&Sun
...
Док-файл, который смог: от скромного резюме до мастера туннелей
Это удивительная история о том, как простое резюме стало оружием хакера, а Word внезапно научился создавать сетевые туннели. Мы пройдем весь путь расследования: от первого подозрительного события до раскрытия полной последовательности атаки. Как один файл смог обойти защиту и открыть лазейку в...
[Перевод] Пограничные случаи HTTP, которые должен понимать каждый разработчик API
В феврале прошлого года у интерфейса веб-серверов Rack, лежащего в основе практически каждого приложения Ruby on Rails, был обнаружен CVE-2024-26141. Уязвимость была простой: достаточно отправить запрос файла с сотней байтовых диапазонов, и Rack генерировал неожиданно большой ответ. Серверы...
MGIMO Ventures: Между акселерацией и капиталом: как Инвестиционный комитет MGIMO Ventures становится трамплином для российских технологических проектов
...
Pressfeed: Какие вопросы задавать на интервью, чтобы разговор ожил
...
GooD_News: Stellantis и Pony.ai объединяются для разработки беспилотных автомобилей в Европе
...
Как превратить потенциальных клиентов в покупателей: лайфхаки от Билайн.ПРОдвижение
Работающие приёмы, о которых часто забывают....
Что изменилось в отношении россиян к утечкам ПДн за год: результаты исследования
Привет, Хабр! С начала текущего года в России зафиксировано 65 случаев утечки персональных данных. Об этом сообщил Глава Минцифры РФ Максут Шадаев на ежегодной конференции «Гарда: Сохранить всё. Безопасность информации». По его словам, несмотря на сложную экономическую ситуацию, компании продолжают...
Динамические списки: использование в разработке (часть 2)
Динамические списки использование в разработке редактирования документов выпуска продукции в ERP (часть2) Читать далее...
Мы отдали соцсети В2В-компании детям, и вот чем это обернулось…
Спецпроект: тёплый и искренний контент от детей сотрудников инжиниринговой компании....