Про интернет

Подборка новостных лент с тематических сайтов об интернете, таких как: Роем.Ру, vc.ru, Хабрахабр и другие.

В фокусе RVD: трендовые уязвимости апреля

Хабр, привет! На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в апреле 2026 года, и включили в дайджест лишь те, что представляют наибольший практический интерес по уровню риска, подтверждённой эксплуатации и актуальности для специалистов по...

Все блоги / Про интернет

Чебурнет близко

На днях глава Совета по правам человека (СПЧ) Валерий Фадеев заявил, что по его мнению, люди, использующие VPN, ищут не другую точку зрения, а слушают, «что враг говорит». То есть человек, чья прямая обязанность - защищать наши базовые права, чуть ли не объявляет нас диссидентами. И хочется...

Все блоги / Про интернет

Giftery: Старый друг лучше новых двух: почему в 2026 году работодатели возвращаются к найму 50+

...

Все блоги / Про интернет

Веб-интегратор “Компот”: Смерть стандартного ТЗ и брифа: главная ошибка в запуске сайтов

...

Все блоги / Про интернет

HiveTraceRed vs garak: тестируем безопасность языковых моделей на русском и английском

Наша команда сравнила два открытых инструмента для проверки языковых моделей (LLM) на устойчивость к атакам: российский HiveTraceRed от HiveTrace/ITMO и международный garak от NVIDIA. Прогнали обоих на одинаковых задачах против двух открытых моделей (qwen2.5:3b и llama3.2:3b) на английском и...

Все блоги / Про интернет

VK: VK запускает цифровые проекты к 9 мая: онлайн-шествие «Бессмертного полка», виртуальное возложение цветов, спецпроекты и музыкальные премьеры

...

Все блоги / Про интернет

Spark_news: В России предложили согласовывать с ФСБ обучение ИИ на госданных

...

Все блоги / Про интернет

Skolkovo: Участник Сколково запускает пилотные проекты в Нигерии

...

Все блоги / Про интернет

Писать или не писать… свой мессенджер — вот в чем вопрос

Корпоративный мессенджер своими руками. Попробуем разобрать, что может пойти не так — без драматизации, но с цифрами и реальным опытом. И сразу важная оговорка: мы не считаем, что “пилить” свой мессенджер — это по умолчанию плохая идея. Иногда это абсолютно правильное решение. Читать далее...

Все блоги / Про интернет

[Перевод] Баги, которые не ловит Rust

В апреле 2026 года Canonical раскрыла 44 CVE в uutils — реализации GNU coreutils на Rust, которая поставляется по умолчанию с версии 25.10. Большинство из уязвимостей обнаружилось при внешнем аудите, проведённом перед выпуском 26.04 LTS. Я изучил список и решил, что из него можно многому научиться....

Все блоги / Про интернет

[Перевод] 44 CVE в uutils: что Rust ловит, а что нет на границе с системой

В апреле 2026 года Canonical раскрыла 44 CVE в uutils. Это переписанная на Rust версия GNU coreutils, которая в Ubuntu идёт по умолчанию с 25.10. Раскрытие пришло из внешнего аудита, заказанного перед релизом 26.04 LTS. Большую часть уязвимостей нашли обычным ревью кода. Ни borrow checker, ни...

Все блоги / Про интернет

Nonce Observatory:

Nonce Observatory: как превратить цифровые подписи в систему наблюдаемых nonce-инвариантов Большинство историй про ECDSA/Schnorr nonce звучит одинаково: “повторили nonce — потеряли ключ”. Но реальные дефекты часто тоньше: короткие nonce, частичная утечка битов, смещение, recurrence,...

Все блоги / Про интернет

Топ самых интересных CVE за апрель 2026 года

Собрали самые интересные CVE апреля в нашу традиционную подборку. Критическими уязвимостями под RCE в прошлом месяце отметились Microsoft Azure и Bing, а также Mozilla Firefox и Thunderbird. Месяц не обошёлся и без критических уязвимостей в продуктах от Cisco: в IMC и SSM On-Prem исправили обход...

Все блоги / Про интернет

Один ИИнженер – десять рук: как мы исследовали LLM в AppSec

Всем привет, на связи Solar appScreener! В этой статье расскажем о нашем опыте использования ИИ в нашем собственном продукте. ИИ-агенты уже стали неотъемлемой частью процесса разработки, это больше не мимолетный хайп, а новая реальность. По данным исследования Sonar (State of Code Developer Survey...

Все блоги / Про интернет

Пентест 2026: как войти в профессию

В пентест часто пытаются войти через список инструментов: выучить Burp, погонять Nmap, пройти пару лабораторий и ждать первой боевой задачи. В 2026 году такой вход всё хуже работает: часть рутины уже забирают AI‑ассистенты и автоматические сканеры, а от специалиста ждут понимания атакующей логики,...

Все блоги / Про интернет

Spark_news: Минцифры отказалось от маркировки российского софта на основе открытого кода

...

Все блоги / Про интернет

Product Radar: Робот-киоск для приготовления пиццы, приложение для семейных задач и календарей и еще 8 российских стартапов

...

Все блоги / Про интернет

Артем Крылов: UGC-креативы в VK: как снизить цену клика в 2 раза

...

Все блоги / Про интернет