Месяц: Декабрь 2024

[Перевод] Захват аккаунта: Как я нашел способ получить доступ к любому аккаунту благодаря простой ошибке в регистрации

Сегодня я хочу поделиться уникальным случаем, с которым я столкнулся при проверке безопасности приложения в рамках одной программы. Эта уязвимость…

17 запретов для бизнеса в соцсетях в 2025 году: объясняю, как не спустить выручку на штрафы

«Зашли в соцсети, чтобы делиться экспертностью и привлекать новых клиентов, а по итогу погрязли в штрафах и разбирательствах…» – итоги…

Cекретный ингредиент для реверс-инжиниринга: как работает наш собственный опенсорс-плагин для IDA

Привет, Хабр! Меня зовут Георгий Кучерин, я — Security Researcher в Глобальном центре исследования и анализа угроз (GReAT) «Лаборатории Касперского»,…

Как инфостилеры применяются для подготовки целевых кибератак

Вредоносные приложения, скрытно ворующие с компьютера пароли, финансовую и другую полезную информацию, существуют больше двадцати лет, а само слово «инфостилер»…

Роскомнадзор заблокировал мессенджер Viber​​

Роскомнадзор заблокировал мессенджер Viber​​ Представители регулятора сообщили о блокировке Viber на территории РФ из-за неисполнения требований российского законодательства. ​ ​Новости…

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD​​

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD​​ Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод…

Как мы ускорили решение своей задачи по машинному обучению путем участия в Большой математической мастерской

Привет, Хабр! У нас в Департаменте анализа безопасности «Группы Астра» недавно случился первый опыт участия в Большой математической мастерской, как…