Рубрики
Новости

Украина отключила 7 из 9 ядерных реакторов АЭС после атаки России

Гросси отметил, что энергетическая уязвимость Украины напрямую угрожает ядерной безопасности в стране.

Рубрики
Новости

СМИ указали на уязвимость британских авианосцев перед ракетными атаками

Британские авианосцы Queen Elizabeth и Prince of Wales стоимостью £6,2 млрд оказались уязвимы для противокорабельных ракет потенциального противника. Об этом 16 ноября написала газета The Times со ссылкой на источник.

Рубрики
Технологии

Пост @varanio — Программирование (+2) — 16.11.2024 10:02

Всё чаще слышно про подключение ИИ к процессу код-ревью. Звучит круто, но есть нюансы. AI-ревьюеры сегодня напоминают слишком старательного джуна: пытаются найти проблемы даже там, где их нет. В хорошо написанном коде они умудряются находить множество «проблем», создавая лишний шум. В итоге разработчики тратят больше времени на фильтрацию этих замечаний, чем на исправление реальных проблем. […]

Рубрики
Новости

В РАН назвали гадание на картах таро лженаукой

Гадание на картах таро является лженаукой, а тарологи — мошенники, которые пользуются уязвимостью людей в сложных ситуациях. Об этом 15 ноября сообщили в Российской академии наук (РАН).

Рубрики
Технологии

Обзор способов защиты контейнеров Docker: от простого к сложному

Безопасность Docker — один из главных вопросов, занимающих умы DevOps‑инженеров и аналитиков безопасности. Согласно последним отчетам Snyk и Red Hat более 44% всех контейнеров, которые находится в коммерческой эксплуатации, содержат уязвимости, даже несмотря на доступность обновления базовых образов. Угроза не ограничивается выявленными недостатками — хакеры беспрерывно ищут новые векторы атак на системы, построенные с использованием […]

Рубрики
Технологии

Тренды VM: топ трендовых уязвимостей октября, «метод Форда» и «атака на жалобщика»

  Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и выявляем во всем этом многообразии сведений трендовые уязвимости. Это те уязвимости, которые либо уже […]

Рубрики
Бизнес

Минцифры предложило ввести единые тарифы за поиск уязвимостей в государственных ИТ-системах

Участники рынка ждут, что они будут не ниже рыночных.

Рубрики
На повестке дня

[Перевод] Дорожная карта тестирования безопасности в играх: Поиск уязвимостей в видеоиграх

В этом руководстве я расскажу, как я создаю инструменты для поиска уязвимостей в видеоиграх для программ вознаграждений за баги. В частности, я сосредоточусь на моих исследованиях игры Sword of Convallaria. Весь исходный код доступен на GitHub. Детали игрыSword of Convallaria доступна на платформках PC и мобильных устройствах, и на данный момент имеет около 2,000 активных пользователей одновременно […]

Рубрики
На повестке дня

Топ-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — исправление 0-day уязвимости в Synology NAS, обнаружение в госсистемах России вредоносного ПО GoblinRAT, устранение критической уязвимости в Cisco URWB, фиксация мультитула SteelFox для майнинга криптовалюты и кражи данных, устранение критических уязвимостей в Aruba Networking Access Points. Читать далее

Рубрики
На повестке дня

Минцифры планирует закрепить государственные тарифы на выплаты за участие «белых хакеров» в Bug Bounty

Российское Минцифры рассматривает возможность закрепить государственные тарифы на выплаты «белым хакерам» за участие в поиске уязвимостей в IT‑системах за вознаграждение, пишет «Коммерсантъ». Об этом сообщил замминистра ведомства Александр Шойтов 6 ноября в рамках SOC Forum 2024. Читать далее