Архив рубрики ‘уязвимости’

Scrum-мастер Антон Макаренко и ключевая уязвимость Scrum метода

Когда мы говорим о гибких методологиях управления — Scrum, Kanban, Lean — мы почти неизбежно ссылаемся на западные источники. Agile-манифест родился в США, Scrum был разработан в Японии и популяризирован в Америке, Lean — из Тойоты. Это всё эффективно, современно, научно. Но встаёт вопрос: а есть ли у нас, в России, свои, родные подходы к […]

Новая уязвимость в GitHub Copilot и Cursor: как хакеры могут превратить AI-агентов в оружие

Основные положения Исследователи Pillar Security обнаружили новый опасный вектор атак на цепочку поставок, который назвали «Бэкдор файла правил» («Rules File Backdoor»).

Как мы взломали цепочку поставок и получили 50 тысяч долларов

В 2021 году я только начинал свой путь в наступательной безопасности. Я уже взломал довольно много компаний и получал стабильный доход охотой за баг-баунти — практикой этичного хакинга, при которой исследователи безопасности находят уязвимости и сообщают о них, получая за это вознаграждение. Однако я ещё не достиг уровня, позволившего бы мне быстро обнаруживать критические уязвимости […]