Синхронизируем Obsidian быстро, безопасно, удобно и бесплатно

гайд по синхронизации obsidian vault через git с шифрованием через git-crypt и gpg (заметки хранятся на сервере в зашифрованном виде, локально обычный markdown ) Читать далее...

Все блоги / Про интернет

Token Heist: Как украденный Microsoft 365 токен доступа стал оружием DocSend‑спама

Доброго времени суток! На повестке дня стоит разбор атаки «0 дня», найденной в одной из компании заказчиков в результате обращения сотрудников. Данная статья будет полезна для чтобы понимать «природу атаки» и предпринимать верные действия по реагированию. Статья не содержит глубокую аналитику...

Все блоги / Про интернет

Мышка поселись, денежка водись: Solar appScreener вошел в шорт-лист номинации «Продукт года» по версии Tproger Awards

Всем привет! На прошлой неделе мы узнали, что наша платформа для комплексной безопасности ПО Solar appScreener вошла в шорт-лист номинации «Продукт года» Tproger Awards. Премия новая, но от сообщества типичных программистов, поэтому их признание для нас очень ценно. Да, коллеги выбрали забавный...

Все блоги / Про интернет

Меня атаковали конкуренты: как обнаружить негативное SEO в 2026 году и выжить

Январь 2026 года. Рабочее утро. Открываю Ahrefs, делаю плановую проверку профиля обратных ссылок проекта steambalance.ru. Смотрю на график. Что-то не так. За последние несколько дней появилось более 200 новых бэклинков. Звучит неплохо — если не знать, откуда они. Открываю список: анкоры «порно»,...

Все блоги / Про интернет

Новогодние страдания, или как я сдавал CPTS в 2026 году

Привет! Меня зовут Владимир и я специалист по тестированию на проникновение. Зимние праздники и часть февраля я провёл за сдачей CPTS. Что это? Как это? сильно ли изменился экзамен после мая 2025? Разберёмся в этой статье. Читать далее...

Все блоги / Про интернет

Когда curl перестаёт работать: многоуровневый детект ботов и где в этой схеме живёт облачный браузер

Эта статья не о том, что Puppeteer плохой инструмент. Puppeteer — отличный. И грамотный TLS-фингерпринтинг вынесет большинство защит. Но есть класс задач, где даже идеальный сетевой стек не спасает — потому что детект давно приземлился на уровень поведения рендеринг-движка. Разберём, как Cloudflare...

Все блоги / Про интернет

В MAX есть доступ к фото по ссылке: Уязвимость или нет? По ФСТЭК и CVSS

Источников оказалось немного: пара постов на Хабре про саму уязвимость и ответки пресс службы Макс. Вот сам пост с Хабра, где рассказана вся ситуация. Мне больше другое интересно стало. Во-первых, является ли критичной уязвимость, если доступ к ней и правда возможен при большом переборе ссылок? Да,...

Все блоги / Про интернет

Искусственный интеллект как мультипликатор силы: хакеры внедряют нейросети на всех этапах кибератак

Компания Microsoft опубликовала масштабный отчет по киберугрозам, в котором констатировала фундаментальный сдвиг в тактике злоумышленников. Хакеры больше не рассматривают искусственный интеллект как экспериментальную технологию, а активно интегрируют его во все фазы своих операций — от первичной...

Все блоги / Про интернет

ИИ-агент сказал «сделано». Но сделал ли он на самом деле?

На прошлой неделе Хабр опубликовал материал о том, как компании платят до 300 000 рублей в месяц за «скрытый аутсорс» задач в ChatGPT. История получила резонанс — но обсуждение ушло не туда. Говорили о доверии, об этике, о трудовом договоре. Никто не спросил о главном: а как вы вообще проверяете,...

Все блоги / Про интернет

Меня спрашивали, не секретарь ли я: как построить карьеру в ИБ, если ты девушка

Когда я прихожу на встречу с новым партнером, первое, что я иногда вижу — это взгляд, направленный чуть выше и левее меня, в поисках «настоящего» лица, принимающего решения. А когда знакомлюсь на конференциях, коллеги-мужчины иногда искренне удивляются: «Ты правда шаришь в безопасности? Круто,...

Все блоги / Про интернет

Почему сотрудники — главная уязвимость любой компании

Как реально ломают бизнес через людей tl;dr Если коротко: 90% атак начинается с фишинга взломать человека проще, чем сервер одна ошибка сотрудника может открыть доступ ко всей инфраструктуре обучение персонала — самая дешёвая защита Теперь разберёмся как это работает на практике. Читать далее...

Все блоги / Про интернет

Анализ юридических рисков в области HR-технологий: баги, ИИ, персональные данные

Всем привет! На связи снова Карьерный Хакер, амбассадор здравого смысла на рынке труда и в HR Tech :) Обзор, как я поймала баги в популярной ATS разлетелся по сети, что доказывает, думаю, насколько тема является общественно важной. Ведь из-за таких ошибок соискатели могут так и не найти работу и...

Все блоги / Про интернет

Как расследуют кибератаки: полный разбор Incident Response

Если посмотреть на отчёты по кибербезопасности последних лет, можно заметить одну интересную вещь. Количество атак растёт. Сложность атак растёт. Стоимость атак растёт. А вот уровень защиты компаний — не всегда. Проблема в том, что многие организации до сих пор думают о безопасности примерно так:...

Все блоги / Про интернет

[Перевод] Агент под прикрытием: Как один заголовок-промпт на GitHub помог взломать 4000 компьютеров

17 февраля 2026 года в репозитории npm была опубликована версия cline@2.3.0. С виду – ничего особенного: исполняемый файл был идентичен предыдущему байт в байт. Лишь в файле package.json притаилась одна лишняя строчка: "postinstall": "npm install -g openclaw@latest" В течение следующих восьми часов...

Все блоги / Про интернет

Чебурнет 2026: как мы дотерпелись

Снова привет, Хабр.... добро пожаловать в 2026 О белых списках, Yggdrasil и о том как мы достигли нового уровня блокировок Читать далее...

Все блоги / Про интернет

Cisco Trex и нагрузочное тестирование NGFW EMIX-трафиком

Привет, Хабр! Меня зовут Сергей Бондарев, я старший инженер нагрузочного тестирования в InfoWatch ARMA. В компании я занимаюсь разработкой методик нагрузочного тестирования, разработкой новых сценариев тестирования NGFW и написанием скриптов тестирования под различные нагрузчики. В последние годы...

Все блоги / Про интернет

Анатомия современного антифрода и автоматизация мультиаккаунтинга: Технический разбор AdsPower и его Local API

Если вы все еще считаете, что покупка «качественных» прокси или использование дефолтных настроек антидетект-браузера — это гарантия того, что ваш бот или скрипт не улетит в бан через 15 минут после запуска, у меня для вас плохие новости. Современные антифрод-системы (от Google и Meta до Cloudflare)...

Все блоги / Про интернет

Топ новостей инфобеза за февраль 2026 года

Всем привет! Закрываем февраль подборкой самых интересных новостей из мира ИБ. В прошлом месяце у Paragon, разработчика спайвари, случились трудности с опсеком: на LinkedIn утекло фото из их офиса с панелью продукта на фоне. У другого вендора шпионского ПО Intellexa закончился суд — и топ-менеджеры...

Все блоги / Про интернет