Информационная безопасность. - страница 68

Проблемы безопасности 2025: почему миллиардные бюджеты на ИБ — не гарантия от захвата домена

продолжить чтение

Даёшь самоуправление! Управляем конфигурацией HashiСorp Vault изнутри, опираясь на Git и кворум подписей

Многие DevOps-инженеры пользуются HashiCorp Vault для хранения секретов или управления ими.Помимо того, что все данные в хранилище надёжно зашифрованы, инструмент позволяет гранулярно выдать доступ на какие-то операции. Например, с помощью одной учётной записи секрет можно создать, но нельзя прочитать или изменить. А с помощью другой можно только прочитать. Этим все повсеместно пользуются — инженеры и разработчики читают или создают секреты, а какой-то администратор выдаёт к этим секретам доступы.И тут есть подвох — администратор может прочитать любые секреты, которые может прочитать хоть кто-то ещё.

продолжить чтение

Свой сервер или миграция в облако: почему в 2026 железо за 1 млн стоит 2,5 млн — и что с этим делать

продолжить чтение

Mercor заявила о кибератаке после взлома проекта с открытым исходным кодом LiteLLM

Стартап в сфере подбора персонала с использованием ИИ Mercor подтвердил инцидент безопасности, связанный с атакой на цепочку поставок, в которой участвовал проект с открытым исходным кодом LiteLLM.

продолжить чтение

Названы победители Всероссийской олимпиады школьников по информатике

В Москве объявили имена победителей Всероссийской олимпиады школьников по информатике. Олимпиада в 2026 году прошла в обновлённом формате по четырём профилям. Организаторами соревнования выступили вузы МФТИ, НИУ ВШЭ и НИЯУ МИФИ. Заключительный этап олимпиады проходил в Москве с 23 по 27 марта. В олимпиаде приняли участие 1,2 тысячи человек.

продолжить чтение

Утекли исходники Claude Code

Весь исходный код Claude Code утёк через sourcemap в npm. Давайте разберёмся.Где найти?Выкладывание закрытых проприетарных исходников может жёстко караться GitHub. Поэтому я их мгновенно переложил на GitVerse в свою организацию Anarchic, пока то репо не забанили на GitHub по DMCA.

продолжить чтение

Конвергенция NGFW и SASE: гибридная модель защиты для распределённых команд. Когда периметр теряет смысл

Классическая архитектура сетевой безопасности строилась вокруг одной предпосылки: существует чёткая граница между «внутри» и «снаружи». Межсетевой экран нового поколения (NGFW) стоит на этой границе и инспектирует трафик. Модель работала, пока сотрудники сидели в офисе, приложения - в корпоративном ДЦ, а удалённый доступ оставался исключением из правил.

продолжить чтение

Как AI-фильтр удалил мой блог навсегда — что это говорит о будущем модерации

Недавно я получил уведомление, которое выглядело так:Ваш блог удален AI‑фильтром, а аккаунт заблокирован навсегда...

продолжить чтение

ИИ-хакер — это конец интернета?

продолжить чтение

Мошенники начали использовать поддельные реестры неблокируемых сайтов для кражи данных

Злоумышленники начали регистрировать фишинговые сайты, которые имитируют перечень неблокируемых сервисов при отключениях мобильного интернета. Пользователь по инструкции сам проверяет доступность сайта в таком реестре и получает подтверждение. После этого человек передаёт мошенникам данные от «Госуслуг» или банковских карт. Злоумышленники создают целые сетки одностраничных сайтов и продвигают их в топах поисковиков, чтобы усыпить внимание пользователей.

продолжить чтение