Microsoft закрыла рекордные 570 уязвимостей, две из трёх ошибок нулевого дня уже применяли в атаках.
Еженедельный обзор сделок и партнёрств в кибербезопасности: слияния, покупки и интеграции ведущих российских и международных компаний.
Обзор сделок и партнёрств в кибербезопасности: приобретения, слияния и стратегические соглашения ведущих компаний на рынке за неделю.
Bugcrowd: этичные хакеры стали чаще использовать инструменты искусственного интеллекта на фоне растущих киберугроз: обзор отчёта на CISOCLUB.
Bugcrowd: организации жертвуют конфиденциальностью клиентов ради экономии средств: обзор отчёта на CISOCLUB.
Bugcrowd: в 33% компаний предпочтение отдаётся экономии, а не долгосрочной кибербезопасности: обзор отчёта на CISOCLUB.
Урок Hacker101 по атакам XXE (XML External Entities) — чтение файлов и доступ к внутренним URL через XML-парсер.
Урок Hacker101 по техникам подмены cookies — кодирование, декодирование и манипуляция данными сессий.
Урок Hacker101 по SSRF (Server-Side Request Forgery) — критическая уязвимость, позволяющая атаковать внутренние сервисы.
James Kettle делится личными хаками Burp Suite для охотников за баунти — приёмы и трюки для bug bounty.
Продвинутые техники работы с Burp Suite — использование Intruder и Scanner для поиска и эксплуатации уязвимостей.