Tls Psk для mamonsu: защищённая передача метрик postgresql в zabbix
TLS PSK для Mamonsu: как мы добавили защищённую передачу метрик PostgreSQL в Zabbix Мониторинг обычно не требует написания собственного кода. Как правило, достаточно установить…
TLS PSK для Mamonsu: как мы добавили защищённую передачу метрик PostgreSQL в Zabbix Мониторинг обычно не требует написания собственного кода. Как правило, достаточно установить…
Начинаем в багбаунти: 10 неочевидных уязвимостей S3-интеграций в веб-приложениях Объектные хранилища давно перестали быть исключительно облачным аналогом файловой системы. Сегодня S3-совместимые сервисы используют для…
Атаки на агентные системы и защита данных Когда искусственный интеллект отвечает на вопросы в чате, его ошибка обычно ограничивается неправильным текстом. Но ситуация меняется,…
PII-Guard: открытый детектор персональных данных для русского текста Персональные данные регулярно оказываются внутри запросов к языковым моделям. Пользователи передают рабочую переписку, заявки, договоры и…
Квантовые компьютеры не взламывают все шифры мгновенно: основной долгосрочный риск связан с RSA, Диффи-Хеллманом и ECC, тогда как симметричные алгоритмы обычно требуют увеличения запаса…
Украли access-token: что делать дальше — три уровня защиты в собственном OpenID-провайдере Bearer-токен устроен предельно просто: предъявить его может любой, у кого он оказался.…
Как модель раскрыла системные инструкции, несмотря на прямой запрет Всё началось с обычной проверки логов. Среди ночных записей обнаружились два странных ответа, которых в…
Аудит-политика Kubernetes: чек-лист для поиска типовых слепых зон Аудит Kubernetes нередко настраивают один раз — во время создания кластера, — а затем годами дополняют…
Две строки в справке Яндекс 360, из-за которых архив писем работает не так, как выглядит Архив писем в Яндекс 360 легко принять за обычный…
Вы отозвали сертификат. Почему браузер всё равно открыл сайт Перед аудитом мы обновили сертификат на тестовом стенде, а прежний отправили в отзыв. Процедура стандартная:…