# MD5 ONLINE > Цифровая повестка дня ## Разделы сайта - https://md5-online.ru/ ## Категории - Без рубрики: https://md5-online.ru/category/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ ## Посты - Прохождение reactor на hack the box: эксплуатация nextjs и повышение привилегий: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/prohozhdenie-reactor-na-hack-the-box-ekspluatacziya-nextjs-i-povyshenie-privilegij/ - Обнаружение lateral movement с помощью нейросети на синтетических данных: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/obnaruzhenie-lateral-movement-s-pomoshhyu-nejroseti-na-sinteticheskih-dannyh/ - Сквозное шифрование: как работает и что защищает end-to-end encryption: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/skvoznoe-shifrovanie-kak-rabotaet-i-chto-zashhishhaet-end-to-end-encryption/ - Восстановление wordpress после взлома: две ошибки и полный аудит сайта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vosstanovlenie-wordpress-posle-vzloma-dve-oshibki-i-polnyj-audit-sajta/ - Как пароль попадает в журналы: неочевидные каналы утечки секретов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-parol-popadaet-v-zhurnaly-neochevidnye-kanaly-utechki-sekretov/ - Ai-агент в проде: песочница, Rbac и egress-контур для безопасной работы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ai-agent-v-prode-pesochnicza-rbac-i-egress-kontur-dlya-bezopasnoj-raboty/ - Vbs-загрузчик с powershell, Aes, .net assembly и msbuild: разбор цепочки атакующих техник: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vbs-zagruzchik-s-powershell-aes-net-assembly-i-msbuild-razbor-czepochki-atakuyushhih-tehnik/ - Threat intelligence без мифов: почему Ti внедряют неправильно и как избежать ошибок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/threat-intelligence-bez-mifov-pochemu-ti-vnedryayut-nepravilno-i-kak-izbezhat-oshibok/ - Как я не выучил программирование, поймал шифровальщика и собрал Ai-платформу: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-ya-ne-vyuchil-programmirovanie-pojmal-shifrovalshhika-i-sobral-ai-platformu/ - Openai ограничила Gpt-6 astra: проверяем, работают ли добровольные правила безопасности ИИ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/openai-ogranichila-gpt-6-astra-proveryaem-rabotayut-li-dobrovolnye-pravila-bezopasnosti-ii/ - Анализ сетевого трафика в облаке: как Nta/ndr обнаруживает хакеров: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/analiz-setevogo-trafika-v-oblake-kak-nta-ndr-obnaruzhivaet-hakerov/ - Runtime-контроль ИИ-агентов: безопасность через контроль действий, а не моделей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/runtime-kontrol-ii-agentov-bezopasnost-cherez-kontrol-dejstvij-a-ne-modelej/ - Формальный контроль информационной безопасности: почему защищённость не растёт: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/formalnyj-kontrol-informaczionnoj-bezopasnosti-pochemu-zashhishhyonnost-ne-rastyot/ - Маскирование данных: 8 важных вопросов для бизнеса и разработчиков: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/maskirovanie-dannyh-8-vazhnyh-voprosov-dlya-biznesa-i-razrabotchikov/ - Смартфон-шпион: может ли телефон собирать данные без интернета: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/smartfon-shpion-mozhet-li-telefon-sobirat-dannye-bez-interneta/ - Cve: как единый идентификатор изменил управление уязвимостями: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/cve-kak-edinyj-identifikator-izmenil-upravlenie-uyazvimostyami/ - Amnezia пережила лето блокировок: причины сбоев и новые меры защиты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/amnezia-perezhila-leto-blokirovok-prichiny-sboev-i-novye-mery-zashhity/ - Безопасность ИИ-агентов: как проверить возможности и риски скилла: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-ii-agentov-kak-proverit-vozmozhnosti-i-riski-skilla/ - Ideco Ngfw novum v23: обнаружение shadow Ai, маршрутизация и контроль трафика: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ideco-ngfw-novum-v23-obnaruzhenie-shadow-ai-marshrutizacziya-i-kontrol-trafika/ - Как создать надёжный пароль и безопасно управлять им: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sozdat-nadyozhnyj-parol-i-bezopasno-upravlyat-im/ - Управление активами и уязвимостями: как построить работающий процесс: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/upravlenie-aktivami-i-uyazvimostyami-kak-postroit-rabotayushhij-proczess/ - Ai-native разработка в России: почему ИИ начинается не с покупки ассистента: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ai-native-razrabotka-v-rossii-pochemu-ii-nachinaetsya-ne-s-pokupki-assistenta/ - Bec-атака без ссылок и вложений: как распознать угрозу в деловой переписке: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bec-ataka-bez-ssylok-i-vlozhenij-kak-raspoznat-ugrozu-v-delovoj-perepiske/ - Наиболее опасные уязвимости августа 2026 года: sharepoint, wordpress и vipnet client: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/naibolee-opasnye-uyazvimosti-avgusta-2026-goda-sharepoint-wordpress-i-vipnet-client/ - Как работает протокол Коворк/Код в Битрикс24 для безопасной работы с Crm: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-rabotaet-protokol-kovork-kod-v-bitriks24-dlya-bezopasnoj-raboty-s-crm/ - Как защитить веб-приложения с помощью coraza и modsecurity — настройка Waf: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-zashhitit-veb-prilozheniya-s-pomoshhyu-coraza-i-modsecurity-nastrojka-waf/ - Denomination group: как deno используется в атаках на российские организации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/denomination-group-kak-deno-ispolzuetsya-v-atakah-na-rossijskie-organizaczii/ - Дистилляция ИИ по-пекински: как китайские разработчики обучались на ответах американских моделей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/distillyacziya-ii-po-pekinski-kak-kitajskie-razrabotchiki-obuchalis-na-otvetah-amerikanskih-modelej/ - Вредоносный .sh для freepbx: матрешка из base64 и Rot13, веб-шеллы и root-доступ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vredonosnyj-sh-dlya-freepbx-matreshka-iz-base64-i-rot13-veb-shelly-i-root-dostup/ - Анализ wi‑fi-трафика на канальном уровне в wireshark: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/analiz-wi-fi-trafika-na-kanalnom-urovne-v-wireshark/ - Видит ли Max Vpn на роутере при split routing без Vpn на компьютере?: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vidit-li-max-vpn-na-routere-pri-split-routing-bez-vpn-na-kompyutere/ - Resume2human: git-контакты инженеров, скоринг и воронка откликов после запуска: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/resume2human-git-kontakty-inzhenerov-skoring-i-voronka-otklikov-posle-zapuska/ - Экспериментальный антивирусный сканер на основе эвристики: опыт разработки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/eksperimentalnyj-antivirusnyj-skaner-na-osnove-evristiki-opyt-razrabotki/ - Hysteria 2: развёртывание и настройка на Vps из терминала: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/hysteria-2-razvyortyvanie-i-nastrojka-na-vps-iz-terminala/ - Память ИИ-агентов: риски утечек данных и способы защиты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pamyat-ii-agentov-riski-utechek-dannyh-i-sposoby-zashhity/ - Amneziawg 2.0–3.1: миграция, совместимость настроек и диагностика Vpn: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/amneziawg-2-0-3-1-migracziya-sovmestimost-nastroek-i-diagnostika-vpn/ - 5 типовых ошибок пентестера: как не выйти за скоуп и не навредить системе: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/5-tipovyh-oshibok-pentestera-kak-ne-vyjti-za-skoup-i-ne-navredit-sisteme/ - Tls Psk для mamonsu: защищённая передача метрик postgresql в zabbix: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/tls-psk-dlya-mamonsu-zashhishhyonnaya-peredacha-metrik-postgresql-v-zabbix/ - Уязвимости S3-интеграций: 10 ошибок веб-приложений и способы защиты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimosti-s3-integraczij-10-oshibok-veb-prilozhenij-i-sposoby-zashhity/ - Атаки на агентные системы: угрозы и защита данных ИИ-агентов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataki-na-agentnye-sistemy-ugrozy-i-zashhita-dannyh-ii-agentov/ - Pii-guard: открытый детектор персональных данных для русского текста и Llm: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pii-guard-otkrytyj-detektor-personalnyh-dannyh-dlya-russkogo-teksta-i-llm/ - Квантовые компьютеры и будущее современных алгоритмов шифрования: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kvantovye-kompyutery-i-budushhee-sovremennyh-algoritmov-shifrovaniya/ - Украли access-token: три уровня защиты в собственном openid-провайдере: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ukrali-access-token-tri-urovnya-zashhity-v-sobstvennom-openid-provajdere/ - Как модель раскрыла системные инструкции: причины утечки и защита от prompt injection: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-model-raskryla-sistemnye-instrukczii-prichiny-utechki-i-zashhita-ot-prompt-injection/ - Аудит-политика kubernetes: чек-лист поиска типовых слепых зон: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/audit-politika-kubernetes-chek-list-poiska-tipovyh-slepyh-zon/ - Архив писем в Яндекс 360: почему поиск не обновляется и не находит бывших сотрудников: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/arhiv-pisem-v-yandeks-360-pochemu-poisk-ne-obnovlyaetsya-i-ne-nahodit-byvshih-sotrudnikov/ - Почему браузер открыл сайт после отзыва сертификата и как работает проверка отзыва: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pochemu-brauzer-otkryl-sajt-posle-otzyva-sertifikata-i-kak-rabotaet-proverka-otzyva/ - Атака на блокчейн: сколько стоит сговор валидаторов и переписывание истории: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataka-na-blokchejn-skolko-stoit-sgovor-validatorov-i-perepisyvanie-istorii/ - Operation cameraswarm: как злоумышленник получил доступ к 14 500 камерам dahua: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/operation-cameraswarm-kak-zloumyshlennik-poluchil-dostup-k-14-500-kameram-dahua/ - Ключ к доверию: как создавалась выставка о цифровой безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/klyuch-k-doveriyu-kak-sozdavalas-vystavka-o-czifrovoj-bezopasnosti/ - Доменный abuse: как составить жалобу и добиться быстрой реакции регистраторa: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/domennyj-abuse-kak-sostavit-zhalobu-i-dobitsya-bystroj-reakczii-registratora/ - Bucket access policy: как защитить Vk cloud object storage без единой опоры на прокси: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bucket-access-policy-kak-zashhitit-vk-cloud-object-storage-bez-edinoj-opory-na-proksi/ - Автоматизация управления жизненным циклом Ssl-сертификатов: как избежать certificate hell: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/avtomatizacziya-upravleniya-zhiznennym-cziklom-ssl-sertifikatov-kak-izbezhat-certificate-hell/ - Один Bpf-объект, два верификатора: почему linux и Prevail выносят разные вердикты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/odin-bpf-obekt-dva-verifikatora-pochemu-linux-i-prevail-vynosyat-raznye-verdikty/ - Как выбрать It-профессию и составить план обучения на примере кибербезопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-vybrat-it-professiyu-i-sostavit-plan-obucheniya-na-primere-kiberbezopasnosti/ - Дайджест информационной безопасности 1–7 сентября: Gpt-6 astra и атаки на virtualizor: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dajdzhest-informaczionnoj-bezopasnosti-1-7-sentyabrya-gpt-6-astra-i-ataki-na-virtualizor/ - Spf, Dkim и Dmarc: как работает email-аутентификация и защита от подделки писем: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/spf-dkim-i-dmarc-kak-rabotaet-email-autentifikacziya-i-zashhita-ot-poddelki-pisem/ - Как настроить kubernetes audit policy без ошибок и опасных исключений: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-nastroit-kubernetes-audit-policy-bez-oshibok-i-opasnyh-isklyuchenij/ - Как проверить, не попали ли ваши данные в открытый доступ онлайн: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-proverit-ne-popali-li-vashi-dannye-v-otkrytyj-dostup-onlajn/ - Как скрывать подписи в документах: какие методы анонимизации не сработали: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-skryvat-podpisi-v-dokumentah-kakie-metody-anonimizaczii-ne-srabotali/ - Взлом messenger в standoff 365: от Ssti до ключа шифрования мессенджера: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vzlom-messenger-v-standoff-365-ot-ssti-do-klyucha-shifrovaniya-messendzhera/ - Security week 2637: уязвимость lenovo Id скомпрометировала аккаунты dropbox: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/security-week-2637-uyazvimost-lenovo-id-skomprometirovala-akkaunty-dropbox/ - Безопасность публичных wi-fi-сетей: правила для путешествий и работы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-publichnyh-wi-fi-setej-pravila-dlya-puteshestvij-i-raboty/ - Microsoft copilot и доступ к данным: почему ассистент может показать лишнее: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/microsoft-copilot-i-dostup-k-dannym-pochemu-assistent-mozhet-pokazat-lishnee/ - Моделирование угроз Ci/cd-пайплайна: риски, о которых забывают при аудите (часть 1): https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/modelirovanie-ugroz-ci-cd-pajplajna-riski-o-kotoryh-zabyvayut-pri-audite-chast-1/ - Ссылка недействительна: почему токен восстановления пароля открывает почтовый сканер: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ssylka-nedejstvitelna-pochemu-token-vosstanovleniya-parolya-otkryvaet-pochtovyj-skaner/ - Анти-тест для специалиста по ИБ: где начинается уголовная ответственность по УК РФ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/anti-test-dlya-speczialista-po-ib-gde-nachinaetsya-ugolovnaya-otvetstvennost-po-uk-rf/ - Goffee атакует подрядчиков и уязвимые microsoft exchange через доверительные связи: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/goffee-atakuet-podryadchikov-i-uyazvimye-microsoft-exchange-cherez-doveritelnye-svyazi/ - Sccm под угрозой: как найти и устранить ошибки конфигурации для защиты инфраструктуры: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sccm-pod-ugrozoj-kak-najti-i-ustranit-oshibki-konfiguraczii-dlya-zashhity-infrastruktury/ - Регулирование искусственного интеллекта в разных странах: запреты, контроль и свобода развития: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/regulirovanie-iskusstvennogo-intellekta-v-raznyh-stranah-zaprety-kontrol-i-svoboda-razvitiya/ - Обратный прокси на базе Kwts для проверки входящего трафика на вредоносные файлы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/obratnyj-proksi-na-baze-kwts-dlya-proverki-vhodyashhego-trafika-na-vredonosnye-fajly/ - Уязвимости нулевого дня: почему их так сложно обнаружить и устранить: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimosti-nulevogo-dnya-pochemu-ih-tak-slozhno-obnaruzhit-i-ustranit/ - ИИ-агенты не бунтовали: как неверные Kpi приводят к опасной оптимизации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-agenty-ne-buntovali-kak-nevernye-kpi-privodyat-k-opasnoj-optimizaczii/ - Reverse duck test 2.0: калибровка под критичность активов и скрытые угрозы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/reverse-duck-test-2-0-kalibrovka-pod-kritichnost-aktivov-i-skrytye-ugrozy/ - Как синхронизация времени и часовые пояса влияют на расследование инцидентов в логах: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sinhronizacziya-vremeni-i-chasovye-poyasa-vliyayut-na-rassledovanie-inczidentov-v-logah/ - Адаптивный компьютерный червь подбирает уязвимости с помощью локальной ИИ-модели: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/adaptivnyj-kompyuternyj-cherv-podbiraet-uyazvimosti-s-pomoshhyu-lokalnoj-ii-modeli/ - Архитектурный ответ на атаки автономных ИИ-агентов: защита данных после компрометации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/arhitekturnyj-otvet-na-ataki-avtonomnyh-ii-agentov-zashhita-dannyh-posle-komprometaczii/ - Программы-вымогатели: профилактика и план действий при заражении: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/programmy-vymogateli-profilaktika-i-plan-dejstvij-pri-zarazhenii/ - Динамические Qr-коды: почему один код открывает разные страницы и чем это опасно: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dinamicheskie-qr-kody-pochemu-odin-kod-otkryvaet-raznye-straniczy-i-chem-eto-opasno/ - ИИ в закрытом контуре: как создать безопасного корпоративного ассистента: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-v-zakrytom-konture-kak-sozdat-bezopasnogo-korporativnogo-assistenta/ - Постквантовая криптография: как несколько килобайт замедляют интернет: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/postkvantovaya-kriptografiya-kak-neskolko-kilobajt-zamedlyayut-internet/ - Как использовать облачные Ai-модели безопасно внутри корпоративного контура: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-ispolzovat-oblachnye-ai-modeli-bezopasno-vnutri-korporativnogo-kontura/ - Поиск по имени и названию: возможности, ограничения и проверка результатов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/poisk-po-imeni-i-nazvaniyu-vozmozhnosti-ogranicheniya-i-proverka-rezultatov/ - X-forwarded-for: как защитить Ip-адрес клиента от подмены в nginx: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/x-forwarded-for-kak-zashhitit-ip-adres-klienta-ot-podmeny-v-nginx/ - Защита сайта от ботов: шесть лет практики фильтрации аномального трафика: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-sajta-ot-botov-shest-let-praktiki-filtraczii-anomalnogo-trafika/ - N8n + Mcp + bitrix24: почему approve не гарантирует выполнение одобренного действия: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/n8n-mcp-bitrix24-pochemu-approve-ne-garantiruet-vypolnenie-odobrennogo-dejstviya/ - Безопасность резервных копий: как восстановить данные после атаки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-rezervnyh-kopij-kak-vosstanovit-dannye-posle-ataki/ - Pg_anon: как найти и замаскировать персональные данные в postgresql: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pg_anon-kak-najti-i-zamaskirovat-personalnye-dannye-v-postgresql/ - Нормализация email: как предотвратить дубли аккаунтов и обход ограничений регистрации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/normalizacziya-email-kak-predotvratit-dubli-akkauntov-i-obhod-ogranichenij-registraczii/ - Chatgpt-6 astra: подробный обзор компьютерного агента openai и его возможностей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/chatgpt-6-astra-podrobnyj-obzor-kompyuternogo-agenta-openai-i-ego-vozmozhnostej/ - Vpn, прокси и tor: различия, возможности и ограничения методов анонимности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vpn-proksi-i-tor-razlichiya-vozmozhnosti-i-ogranicheniya-metodov-anonimnosti/ - Утечка ключа в git: почему удаление файла не стирает секрет из истории: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/utechka-klyucha-v-git-pochemu-udalenie-fajla-ne-stiraet-sekret-iz-istorii/ - Мобильные профили, эмуляторы и облачные Arm-смартфоны: в чем разница: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/mobilnye-profili-emulyatory-i-oblachnye-arm-smartfony-v-chem-raznicza/ - Idm для 1500 систем: как управлять доступами без узкого места: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/idm-dlya-1500-sistem-kak-upravlyat-dostupami-bez-uzkogo-mesta/ - Передача персональных данных подрядчику: документы, ответственность и защита от рисков: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/peredacha-personalnyh-dannyh-podryadchiku-dokumenty-otvetstvennost-i-zashhita-ot-riskov/ - Drama Rat для android: как троян крадет данные и получает контроль над смартфоном: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/drama-rat-dlya-android-kak-troyan-kradet-dannye-i-poluchaet-kontrol-nad-smartfonom/ - Как находить слабые пароли в active directory и защищать домен от атак: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-nahodit-slabye-paroli-v-active-directory-i-zashhishhat-domen-ot-atak/ - Алиса Ai как ассистент по умолчанию на android: возможности и ограничения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/alisa-ai-kak-assistent-po-umolchaniyu-na-android-vozmozhnosti-i-ogranicheniya/ - Висячая Dns-запись: как заброшенный поддомен может оказаться под контролем чужого проекта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/visyachaya-dns-zapis-kak-zabroshennyj-poddomen-mozhet-okazatsya-pod-kontrolem-chuzhogo-proekta/ - Бесплатные уроки для инженеров: linux, postgresql, Ci/cd, безопасность и ИИ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/besplatnye-uroki-dlya-inzhenerov-linux-postgresql-ci-cd-bezopasnost-i-ii/ - Цифровая подпись: как подтвердить подлинность документа или сообщения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovaya-podpis-kak-podtverdit-podlinnost-dokumenta-ili-soobshheniya/ - Пароль из 100 символов: почему bcrypt учитывает только 72 байта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/parol-iz-100-simvolov-pochemu-bcrypt-uchityvaet-tolko-72-bajta/ - Анонимная среда в интернете: настройка цепочки tor → shadowsocks без утечек: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/anonimnaya-sreda-v-internete-nastrojka-czepochki-tor-%e2%86%92-shadowsocks-bez-utechek/ - Статус-страница на домене клиента: Cname, certbot и сервис на go rhandza: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/status-stranicza-na-domene-klienta-cname-certbot-i-servis-na-go-rhandza/ - Durev Vpn использовал независимые исследования в рекламе своего сервиса: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/durev-vpn-ispolzoval-nezavisimye-issledovaniya-v-reklame-svoego-servisa/ - Криптография с открытым ключом: принцип работы на понятных примерах: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kriptografiya-s-otkrytym-klyuchom-princzip-raboty-na-ponyatnyh-primerah/ - Как мы ускорили multilabel guardrail-классификатор в три раза и снизили его стоимость: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-my-uskorili-multilabel-guardrail-klassifikator-v-tri-raza-i-snizili-ego-stoimost/ - Чек-лист безопасности Яндекс 360: Api проверяет 10 из 18 мер, настраивает только 5: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/chek-list-bezopasnosti-yandeks-360-api-proveryaet-10-iz-18-mer-nastraivaet-tolko-5/ - Jwt не зашифрован: как защитить токены от утечек и ошибок авторизации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/jwt-ne-zashifrovan-kak-zashhitit-tokeny-ot-utechek-i-oshibok-avtorizaczii/ - Как найти и удалить секреты из истории git: проверка и очистка репозитория: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-najti-i-udalit-sekrety-iz-istorii-git-proverka-i-ochistka-repozitoriya/ - Как безопасно общаться с ИИ и не потерять данные: практическое руководство: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-bezopasno-obshhatsya-s-ii-i-ne-poteryat-dannye-prakticheskoe-rukovodstvo/ - Protestware: как защитить проект от идеологических атак через зависимости: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/protestware-kak-zashhitit-proekt-ot-ideologicheskih-atak-cherez-zavisimosti/ - Миграция на vipnet prime: как перенести сеть, устранить «осиротевшие» ключи и избежать сбоев: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/migracziya-na-vipnet-prime-kak-perenesti-set-ustranit-osirotevshie-klyuchi-i-izbezhat-sboev/ - Подмена команд при копировании с сайта: чем опасен терминал и как защититься: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/podmena-komand-pri-kopirovanii-s-sajta-chem-opasen-terminal-i-kak-zashhititsya/ - Собственный web-УЦ: выпуск сертификатов в браузере, роли и аудит в nginx и apache: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sobstvennyj-web-ucz-vypusk-sertifikatov-v-brauzere-roli-i-audit-v-nginx-i-apache/ - Как создавался агрегатор ИБ-новостей: семь критериев важности и настройка порога: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sozdavalsya-agregator-ib-novostej-sem-kriteriev-vazhnosti-i-nastrojka-poroga/ - Как перевести устройства умного дома с облака на локальное управление: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-perevesti-ustrojstva-umnogo-doma-s-oblaka-na-lokalnoe-upravlenie/ - ИИ-агент обнаружил критическую уязвимость роутера во время аудита домашней сети: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-agent-obnaruzhil-kriticheskuyu-uyazvimost-routera-vo-vremya-audita-domashnej-seti/ - Как установить источник утечки данных среди десятков подрядчиков с помощью маркировки выгрузок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-ustanovit-istochnik-utechki-dannyh-sredi-desyatkov-podryadchikov-s-pomoshhyu-markirovki-vygruzok/ - Смена домена apple private relay: почему email не может быть ключом аккаунта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/smena-domena-apple-private-relay-pochemu-email-ne-mozhet-byt-klyuchom-akkaunta/ - Штрафы за персональные данные: как избежать нарушений и защитить бизнес: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/shtrafy-za-personalnye-dannye-kak-izbezhat-narushenij-i-zashhitit-biznes/ - Трехфазная защита ИИ-агентов от угроз: разбор архитектуры ogl-mini: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/trehfaznaya-zashhita-ii-agentov-ot-ugroz-razbor-arhitektury-ogl-mini/ - Социальная инженерия: почему «будьте бдительны» не защищает от атак: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/soczialnaya-inzheneriya-pochemu-budte-bditelny-ne-zashhishhaet-ot-atak/ - Webdesktopgl: запуск сайтов как приложений в astra linux и других системах linux: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/webdesktopgl-zapusk-sajtov-kak-prilozhenij-v-astra-linux-i-drugih-sistemah-linux/ - Аудит событий linux: сравнение auditd и решений на базе ebpf: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/audit-sobytij-linux-sravnenie-auditd-i-reshenij-na-baze-ebpf/ - Почему сервер распознаёт curl по Tls-отпечатку, даже если user-agent изменён: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pochemu-server-raspoznayot-curl-po-tls-otpechatku-dazhe-esli-user-agent-izmenyon/ - Детерминированный quality gate на go с механикой Таро для github actions: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/determinirovannyj-quality-gate-na-go-s-mehanikoj-taro-dlya-github-actions/ - Защита биткоина от квантовой угрозы: почему паниковать пока рано: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-bitkoina-ot-kvantovoj-ugrozy-pochemu-panikovat-poka-rano/ - Evomal: как вирус продолжил распространяться в hermes после удаления исходного навыка: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/evomal-kak-virus-prodolzhil-rasprostranyatsya-v-hermes-posle-udaleniya-ishodnogo-navyka/ - Как защитить Ai-агенты от промт-инъекций и атак через веб-контент: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-zashhitit-ai-agenty-ot-promt-inekczij-i-atak-cherez-veb-kontent/ - Yandex baremetal: безопасный доступ к Kvm через Ipmi proxy и изоляцию сессий: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/yandex-baremetal-bezopasnyj-dostup-k-kvm-cherez-ipmi-proxy-i-izolyacziyu-sessij/ - Динамический краулер для Spa: как исследовать состояния веб-приложения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dinamicheskij-krauler-dlya-spa-kak-issledovat-sostoyaniya-veb-prilozheniya/ - Атака gputhor обходит защиту Ecc в видеоускорителях Nvidia ampere: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataka-gputhor-obhodit-zashhitu-ecc-v-videouskoritelyah-nvidia-ampere/ - Vantacore: F6 раскрыла атаки новой группировки вымогателей и связь с thor: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vantacore-f6-raskryla-ataki-novoj-gruppirovki-vymogatelej-i-svyaz-s-thor/ - Пароль от корпоративного wi‑fi сохраняется на ноутбуках: риски и защита сети: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/parol-ot-korporativnogo-wi-fi-sohranyaetsya-na-noutbukah-riski-i-zashhita-seti/ - Цифровая безопасность семьи: как собрать ребенка в школу без мошенников: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovaya-bezopasnost-semi-kak-sobrat-rebenka-v-shkolu-bez-moshennikov/ - Почему Sha-256(секрет + данные) уязвима к атаке расширения сообщения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pochemu-sha-256sekret-dannye-uyazvima-k-atake-rasshireniya-soobshheniya/ - Gl.inet mudi 7: обзор мобильного роутера и настройка xray для поездок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/gl-inet-mudi-7-obzor-mobilnogo-routera-i-nastrojka-xray-dlya-poezdok/ - Callfuscated: как разобрать виртуализацию, Mba и непрозрачные предикаты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/callfuscated-kak-razobrat-virtualizacziyu-mba-i-neprozrachnye-predikaty/ - Метрики Soc: как перейти от Mttd и Mttr к реальной ценности безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/metriki-soc-kak-perejti-ot-mttd-i-mttr-k-realnoj-czennosti-bezopasnosti/ - Информационная безопасность: главные инциденты августа и уроки для бизнеса: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/informaczionnaya-bezopasnost-glavnye-inczidenty-avgusta-i-uroki-dlya-biznesa/ - Контентная фильтрация: как психология пользователей влияет на безопасность сети: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kontentnaya-filtracziya-kak-psihologiya-polzovatelej-vliyaet-na-bezopasnost-seti/ - Токены в Url: почему они утекают не через referer, а через логи и аналитику: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/tokeny-v-url-pochemu-oni-utekayut-ne-cherez-referer-a-cherez-logi-i-analitiku/ - Terminalfix: как фальшивая Captcha извлекает Exe и Dll из Png через powershell: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/terminalfix-kak-falshivaya-captcha-izvlekaet-exe-i-dll-iz-png-cherez-powershell/ - Атаки на цепочку поставок: как защитить проект и production от чужого кода: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataki-na-czepochku-postavok-kak-zashhitit-proekt-i-production-ot-chuzhogo-koda/ - Биометрические замки: как работает сканер отпечатка и насколько надежна защита: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/biometricheskie-zamki-kak-rabotaet-skaner-otpechatka-i-naskolko-nadezhna-zashhita/ - Цифровой суверенитет cloud native-платформы: архитектура нескольких плоскостей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovoj-suverenitet-cloud-native-platformy-arhitektura-neskolkih-ploskostej/ - Приказ ФСТЭК № 60 с 1 сентября 2026: кого коснутся новые требования: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/prikaz-fstek-%e2%84%96-60-s-1-sentyabrya-2026-kogo-kosnutsya-novye-trebovaniya/ - Цифровая подпись файла не гарантирует безопасность программы: что важно знать: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovaya-podpis-fajla-ne-garantiruet-bezopasnost-programmy-chto-vazhno-znat/ - Уязвимости эхолотов и судовых Mfd: почему нельзя доверять пользователю embedded-системы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimosti-eholotov-i-sudovyh-mfd-pochemu-nelzya-doveryat-polzovatelyu-embedded-sistemy/ - Unicode-уязвимости в коде: как невидимые символы меняют логику программ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/unicode-uyazvimosti-v-kode-kak-nevidimye-simvoly-menyayut-logiku-programm/ - Дообучение детектора промпт-инъекций: пять раундов и гейты против регресса: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/doobuchenie-detektora-prompt-inekczij-pyat-raundov-i-gejty-protiv-regressa/ - Nvd больше не единственный источник уязвимостей: как изменить управление рисками: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/nvd-bolshe-ne-edinstvennyj-istochnik-uyazvimostej-kak-izmenit-upravlenie-riskami/ - ИИ для специалиста по ИБ: как управлять ИИ-агентами и оставаться востребованным: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-dlya-speczialista-po-ib-kak-upravlyat-ii-agentami-i-ostavatsya-vostrebovannym/ - Certificate transparency: как внутренние имена навсегда попадают в открытый доступ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/certificate-transparency-kak-vnutrennie-imena-navsegda-popadayut-v-otkrytyj-dostup/ - Внутренний Dns как контур управления: зоны, политики и устойчивость инфраструктуры: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vnutrennij-dns-kak-kontur-upravleniya-zony-politiki-i-ustojchivost-infrastruktury/ - В России начали блокировать doh и dot: как операторы фильтруют защищённый Dns: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/v-rossii-nachali-blokirovat-doh-i-dot-kak-operatory-filtruyut-zashhishhyonnyj-dns/ - 7 лучших бесплатных онлайн-калькуляторов Md5-хеша для проверки файлов и текста: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/7-luchshih-besplatnyh-onlajn-kalkulyatorov-md5-hesha-dlya-proverki-fajlov-i-teksta/ - Социальная инженерия: почему люди становятся главной целью атак: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/soczialnaya-inzheneriya-pochemu-lyudi-stanovyatsya-glavnoj-czelyu-atak/ - Утечки данных: что делать после компрометации личной информации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/utechki-dannyh-chto-delat-posle-komprometaczii-lichnoj-informaczii/ - Вредоносные приложения: как распознать угрозу до установки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vredonosnye-prilozheniya-kak-raspoznat-ugrozu-do-ustanovki/ - Как защитить домашний wi-fi от взлома: эффективные советы по безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-zashhitit-domashnij-wi-fi-ot-vzloma-effektivnye-sovety-po-bezopasnosti/ - Безопасность смартфона: настройки, которые стоит изменить прямо сейчас: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-smartfona-nastrojki-kotorye-stoit-izmenit-pryamo-sejchas/ - Менеджеры паролей: преимущества, риски и рекомендации по выбору: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/menedzhery-parolej-preimushhestva-riski-i-rekomendaczii-po-vyboru/ - Сквозное шифрование: как работает технология и какие у неё ограничения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/skvoznoe-shifrovanie-kak-rabotaet-tehnologiya-i-kakie-u-neyo-ogranicheniya/ - Шифрование данных простыми словами: как защищаются сообщения и облачные хранилища: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/shifrovanie-dannyh-prostymi-slovami-kak-zashhishhayutsya-soobshheniya-i-oblachnye-hranilishha/ - Фишинг нового поколения: как распознать поддельные письма и сайты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/fishing-novogo-pokoleniya-kak-raspoznat-poddelnye-pisma-i-sajty/ - Двухфакторная аутентификация: какие методы действительно защищают аккаунты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dvuhfaktornaya-autentifikacziya-kakie-metody-dejstvitelno-zashhishhayut-akkaunty/ - Как создать надёжный пароль и безопасно его хранить: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sozdat-nadyozhnyj-parol-i-bezopasno-ego-hranit/ - Dpi и зашифрованный Vpn: что остаётся видимым и как распознают трафик: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dpi-i-zashifrovannyj-vpn-chto-ostayotsya-vidimym-i-kak-raspoznayut-trafik/ - Сертификаты Минцифры: почему доверие по умолчанию опасно для Https: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sertifikaty-minczifry-pochemu-doverie-po-umolchaniyu-opasno-dlya-https/ - Комплексный аудит информационной безопасности для бизнеса: от отчёта к исправлениям: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kompleksnyj-audit-informaczionnoj-bezopasnosti-dlya-biznesa-ot-otchyota-k-ispravleniyam/ - Ханипоты: как cowrie и ollama‑api показали атаки на Ssh и bitrix за три месяца: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/hanipoty-kak-cowrie-i-ollama-api-pokazali-ataki-na-ssh-i-bitrix-za-tri-mesyacza/ - Как dependency validator предотвращает падение продакшна из-за забытых версий контрактов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-dependency-validator-predotvrashhaet-padenie-prodakshna-iz-za-zabytyh-versij-kontraktov/ - Dragondoll под видом обновления chrome: как устроена атака android‑шпиона и защита: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dragondoll-pod-vidom-obnovleniya-chrome-kak-ustroena-ataka-android-shpiona-i-zashhita/ - Уязвимость macos screen sharing: срочно установите патч apple для Cve-2026-65400: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimost-macos-screen-sharing-srochno-ustanovite-patch-apple-dlya-cve-2026-65400/ - Стажировка по кибербезопасности в «Ростелеком»: как студентов растят до ИБ‑специалистов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/stazhirovka-po-kiberbezopasnosti-v-rostelekom-kak-studentov-rastyat-do-ib-speczialistov/ - Маскирование персональных данных для chatgpt: локальная анонимизация перед отправкой в ИИ‑чат: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/maskirovanie-personalnyh-dannyh-dlya-chatgpt-lokalnaya-anonimizacziya-pered-otpravkoj-v-ii-chat/ - Анализ весов нейросети в Ctf по машинному обучению: reverse engineering Md5: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/analiz-vesov-nejroseti-v-ctf-po-mashinnomu-obucheniyu-reverse-engineering-md5/ - Wireguard allowedips теряются у пиров: почему handshake есть, а обратный трафик нет: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/wireguard-allowedips-teryayutsya-u-pirov-pochemu-handshake-est-a-obratnyj-trafik-net/ - Паничный Pin в Rcq: как подставной код на android открывал всё и что мы исправили: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/panichnyj-pin-v-rcq-kak-podstavnoj-kod-na-android-otkryval-vsyo-i-chto-my-ispravili/ - Вредоносные npm пакеты javascript и chainveil: загрузчик через Tron, aptos и Bsc: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vredonosnye-npm-pakety-javascript-i-chainveil-zagruzchik-cherez-tron-aptos-i-bsc/ - Обход блокировок: почему Vpn не гарантирует приватность и анонимность: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/obhod-blokirovok-pochemu-vpn-ne-garantiruet-privatnost-i-anonimnost/ - Github copilot через Mitm‑прокси: что уходит в сеть и как устроен контекст: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/github-copilot-cherez-mitm-proksi-chto-uhodit-v-set-i-kak-ustroen-kontekst/ - Подать документы в магистратуру через Госуслуги: инструкция и нюансы онлайн: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/podat-dokumenty-v-magistraturu-cherez-gosuslugi-instrukcziya-i-nyuansy-onlajn/ - Кибератака на правительство Тайваня: как ИИ-агенты за 4 дня проломили защиту: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kiberataka-na-pravitelstvo-tajvanya-kak-ii-agenty-za-4-dnya-prolomili-zashhitu/ - Ai act ЕС статья 50: требования к маркировке ИИ и водяной знак claude anthropic: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ai-act-es-statya-50-trebovaniya-k-markirovke-ii-i-vodyanoj-znak-claude-anthropic/ - Anthropic claude водяной знак и статья 50 Ai act: как работает скрытая маркировка: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/anthropic-claude-vodyanoj-znak-i-statya-50-ai-act-kak-rabotaet-skrytaya-markirovka/ - Инцидент openai и hugging face: что осталось за кадром и какие выводы для безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/inczident-openai-i-hugging-face-chto-ostalos-za-kadrom-i-kakie-vyvody-dlya-bezopasnosti/ - Vpn для обхода блокировок в России: зачем нужен Туннельного Котика и как выжить: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vpn-dlya-obhoda-blokirovok-v-rossii-zachem-nuzhen-tunnelnogo-kotika-i-kak-vyzhit/ - Доказательная цифровая профессиональная карта, когда резюме больше не объясняет специалиста: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dokazatelnaya-czifrovaya-professionalnaya-karta-kogda-rezyume-bolshe-ne-obyasnyaet-speczialista/ - Wazuh и opensearch: как работать напрямую с индексами без ограничений дашборда: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/wazuh-i-opensearch-kak-rabotat-napryamuyu-s-indeksami-bez-ogranichenij-dashborda/ - Защита данных при использовании Llm: как работает guardrails filter и не ломает модель: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-dannyh-pri-ispolzovanii-llm-kak-rabotaet-guardrails-filter-i-ne-lomaet-model/ - Внедрение open source в компании: зачем бизнес вкладывается в патчи, апстрим и форки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vnedrenie-open-source-v-kompanii-zachem-biznes-vkladyvaetsya-v-patchi-apstrim-i-forki/ - Ruthenium chromium для android с сертификатом Минцифры для сайтов с russian trusted root Ca: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ruthenium-chromium-dlya-android-s-sertifikatom-minczifry-dlya-sajtov-s-russian-trusted-root-ca/ - Dns rebinding: как внешний сайт получает доступ к локальным сервисам через Dns: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dns-rebinding-kak-vneshnij-sajt-poluchaet-dostup-k-lokalnym-servisam-cherez-dns/ - Безопасная разработка в staffcop: как встроить требования и проверки в Sdlc и Ci/cd: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnaya-razrabotka-v-staffcop-kak-vstroit-trebovaniya-i-proverki-v-sdlc-i-ci-cd/ - Malinsure и бэкдор safemostssh: как атаки маскируют под ДМС и что известно о кампании: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/malinsure-i-bekdor-safemostssh-kak-ataki-maskiruyut-pod-dms-i-chto-izvestno-o-kampanii/ - Open source стек защиты инфраструктуры: как выстроить базовую безопасность и Siem на старте: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/open-source-stek-zashhity-infrastruktury-kak-vystroit-bazovuyu-bezopasnost-i-siem-na-starte/ - Cve-2026-42945 в nginx: почему уязвимость в конфиге, а цифры «миллионы серверов» не бьются: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/cve-2026-42945-v-nginx-pochemu-uyazvimost-v-konfige-a-czifry-milliony-serverov-ne-byutsya/ - Как оценить надёжность liveness‑проверки для Kyc по метрикам Apcer и Bpcer у поставщика: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-oczenit-nadyozhnost-liveness-proverki-dlya-kyc-po-metrikam-apcer-i-bpcer-u-postavshhika/ - Защита сайта от ботов: почему ИИ‑краулеры съели интернет и как остановить бот‑трафик: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-sajta-ot-botov-pochemu-ii-kraulery-seli-internet-i-kak-ostanovit-bot-trafik/ - Vpn клиент sing-box: ядро для android и роутера с Masque и amneziawg 2.0: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vpn-klient-sing-box-yadro-dlya-android-i-routera-s-masque-i-amneziawg-2-0/ - Одностороннее сжатие заголовков в nginx в Http/2 и Http/3, когда dynamic table работает только у клиента: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/odnostoronnee-szhatie-zagolovkov-v-nginx-v-http-2-i-http-3-kogda-dynamic-table-rabotaet-tolko-u-klienta/ - Инцидент openai и hugging face: что скрыли в объяснениях и бенчмарке exploitgym: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/inczident-openai-i-hugging-face-chto-skryli-v-obyasneniyah-i-benchmarke-exploitgym/ - As2 в .net для Edi-обмена без java-гейтвея: встроенный маршрут и Mdn-расписки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/as2-v-net-dlya-edi-obmena-bez-java-gejtveya-vstroennyj-marshrut-i-mdn-raspiski/ - Browser policy manager: инструмент и документация для политик firefox enterprise: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/browser-policy-manager-instrument-i-dokumentacziya-dlya-politik-firefox-enterprise/ - Osint инструменты: «швейцарский нож» для ленивого поиска информации Osint онлайн: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/osint-instrumenty-shvejczarskij-nozh-dlya-lenivogo-poiska-informaczii-osint-onlajn/ - Разбор signature claude: что видно в «зашифрованном thinking» по байтам и protobuf: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/razbor-signature-claude-chto-vidno-v-zashifrovannom-thinking-po-bajtam-i-protobuf/ - Управление уязвимостями: почему одного сканирования уже недостаточно: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/upravlenie-uyazvimostyami-pochemu-odnogo-skanirovaniya-uzhe-nedostatochno/ - Rdp-логи: почему появляется ::%16777216 вместо Ip и что делать для аудита: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/rdp-logi-pochemu-poyavlyaetsya-777216-vmesto-ip-i-chto-delat-dlya-audita/ - Osint-разбор hilter.com: признаки скама с токенами недвижимости и «выплатами» в день: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/osint-razbor-hilter-com-priznaki-skama-s-tokenami-nedvizhimosti-i-vyplatami-v-den/ - Iso 9797-1 Mac: как читать стандарт и не ошибиться в padding и финальной итерации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/iso-9797-1-mac-kak-chitat-standart-i-ne-oshibitsya-v-padding-i-finalnoj-iteraczii/ - Http request smuggling: как теряется граница запроса и чем опасна десинхронизация: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/http-request-smuggling-kak-teryaetsya-granicza-zaprosa-i-chem-opasna-desinhronizacziya/ - Enterprise версия open source: как монетизировать продукт и не превратить его в заглушку: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/enterprise-versiya-open-source-kak-monetizirovat-produkt-i-ne-prevratit-ego-v-zaglushku/ - Информационная безопасность услуги: как работает безопасник и зачем аудит и пентест: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/informaczionnaya-bezopasnost-uslugi-kak-rabotaet-bezopasnik-i-zachem-audit-i-pentest/ - Защита секретов в dockerfile при сборке docker-образа: куда они прячутся и 8 проверок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-sekretov-v-dockerfile-pri-sborke-docker-obraza-kuda-oni-pryachutsya-i-8-proverok/ - Как извлечь секреты из docker образа и dockerfile даже после Run rm: 8 проверок на ubuntu 24.04: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-izvlech-sekrety-iz-docker-obraza-i-dockerfile-dazhe-posle-run-rm-8-proverok-na-ubuntu-24-04/ - Sop и Cors в браузере: как работает origin и почему возникает ошибка Cors: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sop-i-cors-v-brauzere-kak-rabotaet-origin-i-pochemu-voznikaet-oshibka-cors/ ### Без рубрики - Прохождение reactor на hack the box: эксплуатация nextjs и повышение привилегий: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/prohozhdenie-reactor-na-hack-the-box-ekspluatacziya-nextjs-i-povyshenie-privilegij/ - Обнаружение lateral movement с помощью нейросети на синтетических данных: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/obnaruzhenie-lateral-movement-s-pomoshhyu-nejroseti-na-sinteticheskih-dannyh/ - Сквозное шифрование: как работает и что защищает end-to-end encryption: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/skvoznoe-shifrovanie-kak-rabotaet-i-chto-zashhishhaet-end-to-end-encryption/ - Восстановление wordpress после взлома: две ошибки и полный аудит сайта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vosstanovlenie-wordpress-posle-vzloma-dve-oshibki-i-polnyj-audit-sajta/ - Как пароль попадает в журналы: неочевидные каналы утечки секретов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-parol-popadaet-v-zhurnaly-neochevidnye-kanaly-utechki-sekretov/ - Ai-агент в проде: песочница, Rbac и egress-контур для безопасной работы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ai-agent-v-prode-pesochnicza-rbac-i-egress-kontur-dlya-bezopasnoj-raboty/ - Vbs-загрузчик с powershell, Aes, .net assembly и msbuild: разбор цепочки атакующих техник: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vbs-zagruzchik-s-powershell-aes-net-assembly-i-msbuild-razbor-czepochki-atakuyushhih-tehnik/ - Threat intelligence без мифов: почему Ti внедряют неправильно и как избежать ошибок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/threat-intelligence-bez-mifov-pochemu-ti-vnedryayut-nepravilno-i-kak-izbezhat-oshibok/ - Как я не выучил программирование, поймал шифровальщика и собрал Ai-платформу: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-ya-ne-vyuchil-programmirovanie-pojmal-shifrovalshhika-i-sobral-ai-platformu/ - Openai ограничила Gpt-6 astra: проверяем, работают ли добровольные правила безопасности ИИ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/openai-ogranichila-gpt-6-astra-proveryaem-rabotayut-li-dobrovolnye-pravila-bezopasnosti-ii/ - Анализ сетевого трафика в облаке: как Nta/ndr обнаруживает хакеров: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/analiz-setevogo-trafika-v-oblake-kak-nta-ndr-obnaruzhivaet-hakerov/ - Runtime-контроль ИИ-агентов: безопасность через контроль действий, а не моделей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/runtime-kontrol-ii-agentov-bezopasnost-cherez-kontrol-dejstvij-a-ne-modelej/ - Формальный контроль информационной безопасности: почему защищённость не растёт: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/formalnyj-kontrol-informaczionnoj-bezopasnosti-pochemu-zashhishhyonnost-ne-rastyot/ - Маскирование данных: 8 важных вопросов для бизнеса и разработчиков: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/maskirovanie-dannyh-8-vazhnyh-voprosov-dlya-biznesa-i-razrabotchikov/ - Смартфон-шпион: может ли телефон собирать данные без интернета: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/smartfon-shpion-mozhet-li-telefon-sobirat-dannye-bez-interneta/ - Cve: как единый идентификатор изменил управление уязвимостями: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/cve-kak-edinyj-identifikator-izmenil-upravlenie-uyazvimostyami/ - Amnezia пережила лето блокировок: причины сбоев и новые меры защиты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/amnezia-perezhila-leto-blokirovok-prichiny-sboev-i-novye-mery-zashhity/ - Безопасность ИИ-агентов: как проверить возможности и риски скилла: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-ii-agentov-kak-proverit-vozmozhnosti-i-riski-skilla/ - Ideco Ngfw novum v23: обнаружение shadow Ai, маршрутизация и контроль трафика: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ideco-ngfw-novum-v23-obnaruzhenie-shadow-ai-marshrutizacziya-i-kontrol-trafika/ - Как создать надёжный пароль и безопасно управлять им: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sozdat-nadyozhnyj-parol-i-bezopasno-upravlyat-im/ - Управление активами и уязвимостями: как построить работающий процесс: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/upravlenie-aktivami-i-uyazvimostyami-kak-postroit-rabotayushhij-proczess/ - Ai-native разработка в России: почему ИИ начинается не с покупки ассистента: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ai-native-razrabotka-v-rossii-pochemu-ii-nachinaetsya-ne-s-pokupki-assistenta/ - Bec-атака без ссылок и вложений: как распознать угрозу в деловой переписке: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bec-ataka-bez-ssylok-i-vlozhenij-kak-raspoznat-ugrozu-v-delovoj-perepiske/ - Наиболее опасные уязвимости августа 2026 года: sharepoint, wordpress и vipnet client: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/naibolee-opasnye-uyazvimosti-avgusta-2026-goda-sharepoint-wordpress-i-vipnet-client/ - Как работает протокол Коворк/Код в Битрикс24 для безопасной работы с Crm: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-rabotaet-protokol-kovork-kod-v-bitriks24-dlya-bezopasnoj-raboty-s-crm/ - Как защитить веб-приложения с помощью coraza и modsecurity — настройка Waf: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-zashhitit-veb-prilozheniya-s-pomoshhyu-coraza-i-modsecurity-nastrojka-waf/ - Denomination group: как deno используется в атаках на российские организации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/denomination-group-kak-deno-ispolzuetsya-v-atakah-na-rossijskie-organizaczii/ - Дистилляция ИИ по-пекински: как китайские разработчики обучались на ответах американских моделей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/distillyacziya-ii-po-pekinski-kak-kitajskie-razrabotchiki-obuchalis-na-otvetah-amerikanskih-modelej/ - Вредоносный .sh для freepbx: матрешка из base64 и Rot13, веб-шеллы и root-доступ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vredonosnyj-sh-dlya-freepbx-matreshka-iz-base64-i-rot13-veb-shelly-i-root-dostup/ - Анализ wi‑fi-трафика на канальном уровне в wireshark: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/analiz-wi-fi-trafika-na-kanalnom-urovne-v-wireshark/ - Видит ли Max Vpn на роутере при split routing без Vpn на компьютере?: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vidit-li-max-vpn-na-routere-pri-split-routing-bez-vpn-na-kompyutere/ - Resume2human: git-контакты инженеров, скоринг и воронка откликов после запуска: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/resume2human-git-kontakty-inzhenerov-skoring-i-voronka-otklikov-posle-zapuska/ - Экспериментальный антивирусный сканер на основе эвристики: опыт разработки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/eksperimentalnyj-antivirusnyj-skaner-na-osnove-evristiki-opyt-razrabotki/ - Hysteria 2: развёртывание и настройка на Vps из терминала: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/hysteria-2-razvyortyvanie-i-nastrojka-na-vps-iz-terminala/ - Память ИИ-агентов: риски утечек данных и способы защиты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pamyat-ii-agentov-riski-utechek-dannyh-i-sposoby-zashhity/ - Amneziawg 2.0–3.1: миграция, совместимость настроек и диагностика Vpn: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/amneziawg-2-0-3-1-migracziya-sovmestimost-nastroek-i-diagnostika-vpn/ - 5 типовых ошибок пентестера: как не выйти за скоуп и не навредить системе: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/5-tipovyh-oshibok-pentestera-kak-ne-vyjti-za-skoup-i-ne-navredit-sisteme/ - Tls Psk для mamonsu: защищённая передача метрик postgresql в zabbix: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/tls-psk-dlya-mamonsu-zashhishhyonnaya-peredacha-metrik-postgresql-v-zabbix/ - Уязвимости S3-интеграций: 10 ошибок веб-приложений и способы защиты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimosti-s3-integraczij-10-oshibok-veb-prilozhenij-i-sposoby-zashhity/ - Атаки на агентные системы: угрозы и защита данных ИИ-агентов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataki-na-agentnye-sistemy-ugrozy-i-zashhita-dannyh-ii-agentov/ - Pii-guard: открытый детектор персональных данных для русского текста и Llm: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pii-guard-otkrytyj-detektor-personalnyh-dannyh-dlya-russkogo-teksta-i-llm/ - Квантовые компьютеры и будущее современных алгоритмов шифрования: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kvantovye-kompyutery-i-budushhee-sovremennyh-algoritmov-shifrovaniya/ - Украли access-token: три уровня защиты в собственном openid-провайдере: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ukrali-access-token-tri-urovnya-zashhity-v-sobstvennom-openid-provajdere/ - Как модель раскрыла системные инструкции: причины утечки и защита от prompt injection: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-model-raskryla-sistemnye-instrukczii-prichiny-utechki-i-zashhita-ot-prompt-injection/ - Аудит-политика kubernetes: чек-лист поиска типовых слепых зон: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/audit-politika-kubernetes-chek-list-poiska-tipovyh-slepyh-zon/ - Архив писем в Яндекс 360: почему поиск не обновляется и не находит бывших сотрудников: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/arhiv-pisem-v-yandeks-360-pochemu-poisk-ne-obnovlyaetsya-i-ne-nahodit-byvshih-sotrudnikov/ - Почему браузер открыл сайт после отзыва сертификата и как работает проверка отзыва: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pochemu-brauzer-otkryl-sajt-posle-otzyva-sertifikata-i-kak-rabotaet-proverka-otzyva/ - Атака на блокчейн: сколько стоит сговор валидаторов и переписывание истории: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataka-na-blokchejn-skolko-stoit-sgovor-validatorov-i-perepisyvanie-istorii/ - Operation cameraswarm: как злоумышленник получил доступ к 14 500 камерам dahua: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/operation-cameraswarm-kak-zloumyshlennik-poluchil-dostup-k-14-500-kameram-dahua/ - Ключ к доверию: как создавалась выставка о цифровой безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/klyuch-k-doveriyu-kak-sozdavalas-vystavka-o-czifrovoj-bezopasnosti/ - Доменный abuse: как составить жалобу и добиться быстрой реакции регистраторa: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/domennyj-abuse-kak-sostavit-zhalobu-i-dobitsya-bystroj-reakczii-registratora/ - Bucket access policy: как защитить Vk cloud object storage без единой опоры на прокси: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bucket-access-policy-kak-zashhitit-vk-cloud-object-storage-bez-edinoj-opory-na-proksi/ - Автоматизация управления жизненным циклом Ssl-сертификатов: как избежать certificate hell: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/avtomatizacziya-upravleniya-zhiznennym-cziklom-ssl-sertifikatov-kak-izbezhat-certificate-hell/ - Один Bpf-объект, два верификатора: почему linux и Prevail выносят разные вердикты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/odin-bpf-obekt-dva-verifikatora-pochemu-linux-i-prevail-vynosyat-raznye-verdikty/ - Как выбрать It-профессию и составить план обучения на примере кибербезопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-vybrat-it-professiyu-i-sostavit-plan-obucheniya-na-primere-kiberbezopasnosti/ - Дайджест информационной безопасности 1–7 сентября: Gpt-6 astra и атаки на virtualizor: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dajdzhest-informaczionnoj-bezopasnosti-1-7-sentyabrya-gpt-6-astra-i-ataki-na-virtualizor/ - Spf, Dkim и Dmarc: как работает email-аутентификация и защита от подделки писем: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/spf-dkim-i-dmarc-kak-rabotaet-email-autentifikacziya-i-zashhita-ot-poddelki-pisem/ - Как настроить kubernetes audit policy без ошибок и опасных исключений: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-nastroit-kubernetes-audit-policy-bez-oshibok-i-opasnyh-isklyuchenij/ - Как проверить, не попали ли ваши данные в открытый доступ онлайн: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-proverit-ne-popali-li-vashi-dannye-v-otkrytyj-dostup-onlajn/ - Как скрывать подписи в документах: какие методы анонимизации не сработали: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-skryvat-podpisi-v-dokumentah-kakie-metody-anonimizaczii-ne-srabotali/ - Взлом messenger в standoff 365: от Ssti до ключа шифрования мессенджера: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vzlom-messenger-v-standoff-365-ot-ssti-do-klyucha-shifrovaniya-messendzhera/ - Security week 2637: уязвимость lenovo Id скомпрометировала аккаунты dropbox: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/security-week-2637-uyazvimost-lenovo-id-skomprometirovala-akkaunty-dropbox/ - Безопасность публичных wi-fi-сетей: правила для путешествий и работы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-publichnyh-wi-fi-setej-pravila-dlya-puteshestvij-i-raboty/ - Microsoft copilot и доступ к данным: почему ассистент может показать лишнее: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/microsoft-copilot-i-dostup-k-dannym-pochemu-assistent-mozhet-pokazat-lishnee/ - Моделирование угроз Ci/cd-пайплайна: риски, о которых забывают при аудите (часть 1): https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/modelirovanie-ugroz-ci-cd-pajplajna-riski-o-kotoryh-zabyvayut-pri-audite-chast-1/ - Ссылка недействительна: почему токен восстановления пароля открывает почтовый сканер: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ssylka-nedejstvitelna-pochemu-token-vosstanovleniya-parolya-otkryvaet-pochtovyj-skaner/ - Анти-тест для специалиста по ИБ: где начинается уголовная ответственность по УК РФ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/anti-test-dlya-speczialista-po-ib-gde-nachinaetsya-ugolovnaya-otvetstvennost-po-uk-rf/ - Goffee атакует подрядчиков и уязвимые microsoft exchange через доверительные связи: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/goffee-atakuet-podryadchikov-i-uyazvimye-microsoft-exchange-cherez-doveritelnye-svyazi/ - Sccm под угрозой: как найти и устранить ошибки конфигурации для защиты инфраструктуры: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sccm-pod-ugrozoj-kak-najti-i-ustranit-oshibki-konfiguraczii-dlya-zashhity-infrastruktury/ - Регулирование искусственного интеллекта в разных странах: запреты, контроль и свобода развития: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/regulirovanie-iskusstvennogo-intellekta-v-raznyh-stranah-zaprety-kontrol-i-svoboda-razvitiya/ - Обратный прокси на базе Kwts для проверки входящего трафика на вредоносные файлы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/obratnyj-proksi-na-baze-kwts-dlya-proverki-vhodyashhego-trafika-na-vredonosnye-fajly/ - Уязвимости нулевого дня: почему их так сложно обнаружить и устранить: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimosti-nulevogo-dnya-pochemu-ih-tak-slozhno-obnaruzhit-i-ustranit/ - ИИ-агенты не бунтовали: как неверные Kpi приводят к опасной оптимизации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-agenty-ne-buntovali-kak-nevernye-kpi-privodyat-k-opasnoj-optimizaczii/ - Reverse duck test 2.0: калибровка под критичность активов и скрытые угрозы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/reverse-duck-test-2-0-kalibrovka-pod-kritichnost-aktivov-i-skrytye-ugrozy/ - Как синхронизация времени и часовые пояса влияют на расследование инцидентов в логах: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sinhronizacziya-vremeni-i-chasovye-poyasa-vliyayut-na-rassledovanie-inczidentov-v-logah/ - Адаптивный компьютерный червь подбирает уязвимости с помощью локальной ИИ-модели: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/adaptivnyj-kompyuternyj-cherv-podbiraet-uyazvimosti-s-pomoshhyu-lokalnoj-ii-modeli/ - Архитектурный ответ на атаки автономных ИИ-агентов: защита данных после компрометации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/arhitekturnyj-otvet-na-ataki-avtonomnyh-ii-agentov-zashhita-dannyh-posle-komprometaczii/ - Программы-вымогатели: профилактика и план действий при заражении: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/programmy-vymogateli-profilaktika-i-plan-dejstvij-pri-zarazhenii/ - Динамические Qr-коды: почему один код открывает разные страницы и чем это опасно: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dinamicheskie-qr-kody-pochemu-odin-kod-otkryvaet-raznye-straniczy-i-chem-eto-opasno/ - ИИ в закрытом контуре: как создать безопасного корпоративного ассистента: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-v-zakrytom-konture-kak-sozdat-bezopasnogo-korporativnogo-assistenta/ - Постквантовая криптография: как несколько килобайт замедляют интернет: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/postkvantovaya-kriptografiya-kak-neskolko-kilobajt-zamedlyayut-internet/ - Как использовать облачные Ai-модели безопасно внутри корпоративного контура: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-ispolzovat-oblachnye-ai-modeli-bezopasno-vnutri-korporativnogo-kontura/ - Поиск по имени и названию: возможности, ограничения и проверка результатов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/poisk-po-imeni-i-nazvaniyu-vozmozhnosti-ogranicheniya-i-proverka-rezultatov/ - X-forwarded-for: как защитить Ip-адрес клиента от подмены в nginx: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/x-forwarded-for-kak-zashhitit-ip-adres-klienta-ot-podmeny-v-nginx/ - Защита сайта от ботов: шесть лет практики фильтрации аномального трафика: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-sajta-ot-botov-shest-let-praktiki-filtraczii-anomalnogo-trafika/ - N8n + Mcp + bitrix24: почему approve не гарантирует выполнение одобренного действия: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/n8n-mcp-bitrix24-pochemu-approve-ne-garantiruet-vypolnenie-odobrennogo-dejstviya/ - Безопасность резервных копий: как восстановить данные после атаки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-rezervnyh-kopij-kak-vosstanovit-dannye-posle-ataki/ - Pg_anon: как найти и замаскировать персональные данные в postgresql: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pg_anon-kak-najti-i-zamaskirovat-personalnye-dannye-v-postgresql/ - Нормализация email: как предотвратить дубли аккаунтов и обход ограничений регистрации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/normalizacziya-email-kak-predotvratit-dubli-akkauntov-i-obhod-ogranichenij-registraczii/ - Chatgpt-6 astra: подробный обзор компьютерного агента openai и его возможностей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/chatgpt-6-astra-podrobnyj-obzor-kompyuternogo-agenta-openai-i-ego-vozmozhnostej/ - Vpn, прокси и tor: различия, возможности и ограничения методов анонимности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vpn-proksi-i-tor-razlichiya-vozmozhnosti-i-ogranicheniya-metodov-anonimnosti/ - Утечка ключа в git: почему удаление файла не стирает секрет из истории: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/utechka-klyucha-v-git-pochemu-udalenie-fajla-ne-stiraet-sekret-iz-istorii/ - Мобильные профили, эмуляторы и облачные Arm-смартфоны: в чем разница: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/mobilnye-profili-emulyatory-i-oblachnye-arm-smartfony-v-chem-raznicza/ - Idm для 1500 систем: как управлять доступами без узкого места: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/idm-dlya-1500-sistem-kak-upravlyat-dostupami-bez-uzkogo-mesta/ - Передача персональных данных подрядчику: документы, ответственность и защита от рисков: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/peredacha-personalnyh-dannyh-podryadchiku-dokumenty-otvetstvennost-i-zashhita-ot-riskov/ - Drama Rat для android: как троян крадет данные и получает контроль над смартфоном: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/drama-rat-dlya-android-kak-troyan-kradet-dannye-i-poluchaet-kontrol-nad-smartfonom/ - Как находить слабые пароли в active directory и защищать домен от атак: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-nahodit-slabye-paroli-v-active-directory-i-zashhishhat-domen-ot-atak/ - Алиса Ai как ассистент по умолчанию на android: возможности и ограничения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/alisa-ai-kak-assistent-po-umolchaniyu-na-android-vozmozhnosti-i-ogranicheniya/ - Висячая Dns-запись: как заброшенный поддомен может оказаться под контролем чужого проекта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/visyachaya-dns-zapis-kak-zabroshennyj-poddomen-mozhet-okazatsya-pod-kontrolem-chuzhogo-proekta/ - Бесплатные уроки для инженеров: linux, postgresql, Ci/cd, безопасность и ИИ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/besplatnye-uroki-dlya-inzhenerov-linux-postgresql-ci-cd-bezopasnost-i-ii/ - Цифровая подпись: как подтвердить подлинность документа или сообщения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovaya-podpis-kak-podtverdit-podlinnost-dokumenta-ili-soobshheniya/ - Пароль из 100 символов: почему bcrypt учитывает только 72 байта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/parol-iz-100-simvolov-pochemu-bcrypt-uchityvaet-tolko-72-bajta/ - Анонимная среда в интернете: настройка цепочки tor → shadowsocks без утечек: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/anonimnaya-sreda-v-internete-nastrojka-czepochki-tor-%e2%86%92-shadowsocks-bez-utechek/ - Статус-страница на домене клиента: Cname, certbot и сервис на go rhandza: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/status-stranicza-na-domene-klienta-cname-certbot-i-servis-na-go-rhandza/ - Durev Vpn использовал независимые исследования в рекламе своего сервиса: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/durev-vpn-ispolzoval-nezavisimye-issledovaniya-v-reklame-svoego-servisa/ - Криптография с открытым ключом: принцип работы на понятных примерах: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kriptografiya-s-otkrytym-klyuchom-princzip-raboty-na-ponyatnyh-primerah/ - Как мы ускорили multilabel guardrail-классификатор в три раза и снизили его стоимость: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-my-uskorili-multilabel-guardrail-klassifikator-v-tri-raza-i-snizili-ego-stoimost/ - Чек-лист безопасности Яндекс 360: Api проверяет 10 из 18 мер, настраивает только 5: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/chek-list-bezopasnosti-yandeks-360-api-proveryaet-10-iz-18-mer-nastraivaet-tolko-5/ - Jwt не зашифрован: как защитить токены от утечек и ошибок авторизации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/jwt-ne-zashifrovan-kak-zashhitit-tokeny-ot-utechek-i-oshibok-avtorizaczii/ - Как найти и удалить секреты из истории git: проверка и очистка репозитория: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-najti-i-udalit-sekrety-iz-istorii-git-proverka-i-ochistka-repozitoriya/ - Как безопасно общаться с ИИ и не потерять данные: практическое руководство: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-bezopasno-obshhatsya-s-ii-i-ne-poteryat-dannye-prakticheskoe-rukovodstvo/ - Protestware: как защитить проект от идеологических атак через зависимости: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/protestware-kak-zashhitit-proekt-ot-ideologicheskih-atak-cherez-zavisimosti/ - Миграция на vipnet prime: как перенести сеть, устранить «осиротевшие» ключи и избежать сбоев: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/migracziya-na-vipnet-prime-kak-perenesti-set-ustranit-osirotevshie-klyuchi-i-izbezhat-sboev/ - Подмена команд при копировании с сайта: чем опасен терминал и как защититься: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/podmena-komand-pri-kopirovanii-s-sajta-chem-opasen-terminal-i-kak-zashhititsya/ - Собственный web-УЦ: выпуск сертификатов в браузере, роли и аудит в nginx и apache: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sobstvennyj-web-ucz-vypusk-sertifikatov-v-brauzere-roli-i-audit-v-nginx-i-apache/ - Как создавался агрегатор ИБ-новостей: семь критериев важности и настройка порога: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sozdavalsya-agregator-ib-novostej-sem-kriteriev-vazhnosti-i-nastrojka-poroga/ - Как перевести устройства умного дома с облака на локальное управление: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-perevesti-ustrojstva-umnogo-doma-s-oblaka-na-lokalnoe-upravlenie/ - ИИ-агент обнаружил критическую уязвимость роутера во время аудита домашней сети: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-agent-obnaruzhil-kriticheskuyu-uyazvimost-routera-vo-vremya-audita-domashnej-seti/ - Как установить источник утечки данных среди десятков подрядчиков с помощью маркировки выгрузок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-ustanovit-istochnik-utechki-dannyh-sredi-desyatkov-podryadchikov-s-pomoshhyu-markirovki-vygruzok/ - Смена домена apple private relay: почему email не может быть ключом аккаунта: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/smena-domena-apple-private-relay-pochemu-email-ne-mozhet-byt-klyuchom-akkaunta/ - Штрафы за персональные данные: как избежать нарушений и защитить бизнес: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/shtrafy-za-personalnye-dannye-kak-izbezhat-narushenij-i-zashhitit-biznes/ - Трехфазная защита ИИ-агентов от угроз: разбор архитектуры ogl-mini: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/trehfaznaya-zashhita-ii-agentov-ot-ugroz-razbor-arhitektury-ogl-mini/ - Социальная инженерия: почему «будьте бдительны» не защищает от атак: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/soczialnaya-inzheneriya-pochemu-budte-bditelny-ne-zashhishhaet-ot-atak/ - Webdesktopgl: запуск сайтов как приложений в astra linux и других системах linux: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/webdesktopgl-zapusk-sajtov-kak-prilozhenij-v-astra-linux-i-drugih-sistemah-linux/ - Аудит событий linux: сравнение auditd и решений на базе ebpf: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/audit-sobytij-linux-sravnenie-auditd-i-reshenij-na-baze-ebpf/ - Почему сервер распознаёт curl по Tls-отпечатку, даже если user-agent изменён: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pochemu-server-raspoznayot-curl-po-tls-otpechatku-dazhe-esli-user-agent-izmenyon/ - Детерминированный quality gate на go с механикой Таро для github actions: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/determinirovannyj-quality-gate-na-go-s-mehanikoj-taro-dlya-github-actions/ - Защита биткоина от квантовой угрозы: почему паниковать пока рано: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-bitkoina-ot-kvantovoj-ugrozy-pochemu-panikovat-poka-rano/ - Evomal: как вирус продолжил распространяться в hermes после удаления исходного навыка: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/evomal-kak-virus-prodolzhil-rasprostranyatsya-v-hermes-posle-udaleniya-ishodnogo-navyka/ - Как защитить Ai-агенты от промт-инъекций и атак через веб-контент: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-zashhitit-ai-agenty-ot-promt-inekczij-i-atak-cherez-veb-kontent/ - Yandex baremetal: безопасный доступ к Kvm через Ipmi proxy и изоляцию сессий: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/yandex-baremetal-bezopasnyj-dostup-k-kvm-cherez-ipmi-proxy-i-izolyacziyu-sessij/ - Динамический краулер для Spa: как исследовать состояния веб-приложения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dinamicheskij-krauler-dlya-spa-kak-issledovat-sostoyaniya-veb-prilozheniya/ - Атака gputhor обходит защиту Ecc в видеоускорителях Nvidia ampere: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataka-gputhor-obhodit-zashhitu-ecc-v-videouskoritelyah-nvidia-ampere/ - Vantacore: F6 раскрыла атаки новой группировки вымогателей и связь с thor: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vantacore-f6-raskryla-ataki-novoj-gruppirovki-vymogatelej-i-svyaz-s-thor/ - Пароль от корпоративного wi‑fi сохраняется на ноутбуках: риски и защита сети: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/parol-ot-korporativnogo-wi-fi-sohranyaetsya-na-noutbukah-riski-i-zashhita-seti/ - Цифровая безопасность семьи: как собрать ребенка в школу без мошенников: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovaya-bezopasnost-semi-kak-sobrat-rebenka-v-shkolu-bez-moshennikov/ - Почему Sha-256(секрет + данные) уязвима к атаке расширения сообщения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/pochemu-sha-256sekret-dannye-uyazvima-k-atake-rasshireniya-soobshheniya/ - Gl.inet mudi 7: обзор мобильного роутера и настройка xray для поездок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/gl-inet-mudi-7-obzor-mobilnogo-routera-i-nastrojka-xray-dlya-poezdok/ - Callfuscated: как разобрать виртуализацию, Mba и непрозрачные предикаты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/callfuscated-kak-razobrat-virtualizacziyu-mba-i-neprozrachnye-predikaty/ - Метрики Soc: как перейти от Mttd и Mttr к реальной ценности безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/metriki-soc-kak-perejti-ot-mttd-i-mttr-k-realnoj-czennosti-bezopasnosti/ - Информационная безопасность: главные инциденты августа и уроки для бизнеса: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/informaczionnaya-bezopasnost-glavnye-inczidenty-avgusta-i-uroki-dlya-biznesa/ - Контентная фильтрация: как психология пользователей влияет на безопасность сети: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kontentnaya-filtracziya-kak-psihologiya-polzovatelej-vliyaet-na-bezopasnost-seti/ - Токены в Url: почему они утекают не через referer, а через логи и аналитику: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/tokeny-v-url-pochemu-oni-utekayut-ne-cherez-referer-a-cherez-logi-i-analitiku/ - Terminalfix: как фальшивая Captcha извлекает Exe и Dll из Png через powershell: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/terminalfix-kak-falshivaya-captcha-izvlekaet-exe-i-dll-iz-png-cherez-powershell/ - Атаки на цепочку поставок: как защитить проект и production от чужого кода: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ataki-na-czepochku-postavok-kak-zashhitit-proekt-i-production-ot-chuzhogo-koda/ - Биометрические замки: как работает сканер отпечатка и насколько надежна защита: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/biometricheskie-zamki-kak-rabotaet-skaner-otpechatka-i-naskolko-nadezhna-zashhita/ - Цифровой суверенитет cloud native-платформы: архитектура нескольких плоскостей: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovoj-suverenitet-cloud-native-platformy-arhitektura-neskolkih-ploskostej/ - Приказ ФСТЭК № 60 с 1 сентября 2026: кого коснутся новые требования: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/prikaz-fstek-%e2%84%96-60-s-1-sentyabrya-2026-kogo-kosnutsya-novye-trebovaniya/ - Цифровая подпись файла не гарантирует безопасность программы: что важно знать: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/czifrovaya-podpis-fajla-ne-garantiruet-bezopasnost-programmy-chto-vazhno-znat/ - Уязвимости эхолотов и судовых Mfd: почему нельзя доверять пользователю embedded-системы: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimosti-eholotov-i-sudovyh-mfd-pochemu-nelzya-doveryat-polzovatelyu-embedded-sistemy/ - Unicode-уязвимости в коде: как невидимые символы меняют логику программ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/unicode-uyazvimosti-v-kode-kak-nevidimye-simvoly-menyayut-logiku-programm/ - Дообучение детектора промпт-инъекций: пять раундов и гейты против регресса: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/doobuchenie-detektora-prompt-inekczij-pyat-raundov-i-gejty-protiv-regressa/ - Nvd больше не единственный источник уязвимостей: как изменить управление рисками: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/nvd-bolshe-ne-edinstvennyj-istochnik-uyazvimostej-kak-izmenit-upravlenie-riskami/ - ИИ для специалиста по ИБ: как управлять ИИ-агентами и оставаться востребованным: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ii-dlya-speczialista-po-ib-kak-upravlyat-ii-agentami-i-ostavatsya-vostrebovannym/ - Certificate transparency: как внутренние имена навсегда попадают в открытый доступ: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/certificate-transparency-kak-vnutrennie-imena-navsegda-popadayut-v-otkrytyj-dostup/ - Внутренний Dns как контур управления: зоны, политики и устойчивость инфраструктуры: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vnutrennij-dns-kak-kontur-upravleniya-zony-politiki-i-ustojchivost-infrastruktury/ - В России начали блокировать doh и dot: как операторы фильтруют защищённый Dns: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/v-rossii-nachali-blokirovat-doh-i-dot-kak-operatory-filtruyut-zashhishhyonnyj-dns/ - 7 лучших бесплатных онлайн-калькуляторов Md5-хеша для проверки файлов и текста: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/7-luchshih-besplatnyh-onlajn-kalkulyatorov-md5-hesha-dlya-proverki-fajlov-i-teksta/ - Социальная инженерия: почему люди становятся главной целью атак: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/soczialnaya-inzheneriya-pochemu-lyudi-stanovyatsya-glavnoj-czelyu-atak/ - Утечки данных: что делать после компрометации личной информации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/utechki-dannyh-chto-delat-posle-komprometaczii-lichnoj-informaczii/ - Вредоносные приложения: как распознать угрозу до установки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vredonosnye-prilozheniya-kak-raspoznat-ugrozu-do-ustanovki/ - Как защитить домашний wi-fi от взлома: эффективные советы по безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-zashhitit-domashnij-wi-fi-ot-vzloma-effektivnye-sovety-po-bezopasnosti/ - Безопасность смартфона: настройки, которые стоит изменить прямо сейчас: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnost-smartfona-nastrojki-kotorye-stoit-izmenit-pryamo-sejchas/ - Менеджеры паролей: преимущества, риски и рекомендации по выбору: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/menedzhery-parolej-preimushhestva-riski-i-rekomendaczii-po-vyboru/ - Сквозное шифрование: как работает технология и какие у неё ограничения: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/skvoznoe-shifrovanie-kak-rabotaet-tehnologiya-i-kakie-u-neyo-ogranicheniya/ - Шифрование данных простыми словами: как защищаются сообщения и облачные хранилища: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/shifrovanie-dannyh-prostymi-slovami-kak-zashhishhayutsya-soobshheniya-i-oblachnye-hranilishha/ - Фишинг нового поколения: как распознать поддельные письма и сайты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/fishing-novogo-pokoleniya-kak-raspoznat-poddelnye-pisma-i-sajty/ - Двухфакторная аутентификация: какие методы действительно защищают аккаунты: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dvuhfaktornaya-autentifikacziya-kakie-metody-dejstvitelno-zashhishhayut-akkaunty/ - Как создать надёжный пароль и безопасно его хранить: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-sozdat-nadyozhnyj-parol-i-bezopasno-ego-hranit/ - Dpi и зашифрованный Vpn: что остаётся видимым и как распознают трафик: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dpi-i-zashifrovannyj-vpn-chto-ostayotsya-vidimym-i-kak-raspoznayut-trafik/ - Сертификаты Минцифры: почему доверие по умолчанию опасно для Https: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sertifikaty-minczifry-pochemu-doverie-po-umolchaniyu-opasno-dlya-https/ - Комплексный аудит информационной безопасности для бизнеса: от отчёта к исправлениям: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kompleksnyj-audit-informaczionnoj-bezopasnosti-dlya-biznesa-ot-otchyota-k-ispravleniyam/ - Ханипоты: как cowrie и ollama‑api показали атаки на Ssh и bitrix за три месяца: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/hanipoty-kak-cowrie-i-ollama-api-pokazali-ataki-na-ssh-i-bitrix-za-tri-mesyacza/ - Как dependency validator предотвращает падение продакшна из-за забытых версий контрактов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-dependency-validator-predotvrashhaet-padenie-prodakshna-iz-za-zabytyh-versij-kontraktov/ - Dragondoll под видом обновления chrome: как устроена атака android‑шпиона и защита: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dragondoll-pod-vidom-obnovleniya-chrome-kak-ustroena-ataka-android-shpiona-i-zashhita/ - Уязвимость macos screen sharing: срочно установите патч apple для Cve-2026-65400: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/uyazvimost-macos-screen-sharing-srochno-ustanovite-patch-apple-dlya-cve-2026-65400/ - Стажировка по кибербезопасности в «Ростелеком»: как студентов растят до ИБ‑специалистов: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/stazhirovka-po-kiberbezopasnosti-v-rostelekom-kak-studentov-rastyat-do-ib-speczialistov/ - Маскирование персональных данных для chatgpt: локальная анонимизация перед отправкой в ИИ‑чат: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/maskirovanie-personalnyh-dannyh-dlya-chatgpt-lokalnaya-anonimizacziya-pered-otpravkoj-v-ii-chat/ - Анализ весов нейросети в Ctf по машинному обучению: reverse engineering Md5: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/analiz-vesov-nejroseti-v-ctf-po-mashinnomu-obucheniyu-reverse-engineering-md5/ - Wireguard allowedips теряются у пиров: почему handshake есть, а обратный трафик нет: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/wireguard-allowedips-teryayutsya-u-pirov-pochemu-handshake-est-a-obratnyj-trafik-net/ - Паничный Pin в Rcq: как подставной код на android открывал всё и что мы исправили: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/panichnyj-pin-v-rcq-kak-podstavnoj-kod-na-android-otkryval-vsyo-i-chto-my-ispravili/ - Вредоносные npm пакеты javascript и chainveil: загрузчик через Tron, aptos и Bsc: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vredonosnye-npm-pakety-javascript-i-chainveil-zagruzchik-cherez-tron-aptos-i-bsc/ - Обход блокировок: почему Vpn не гарантирует приватность и анонимность: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/obhod-blokirovok-pochemu-vpn-ne-garantiruet-privatnost-i-anonimnost/ - Github copilot через Mitm‑прокси: что уходит в сеть и как устроен контекст: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/github-copilot-cherez-mitm-proksi-chto-uhodit-v-set-i-kak-ustroen-kontekst/ - Подать документы в магистратуру через Госуслуги: инструкция и нюансы онлайн: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/podat-dokumenty-v-magistraturu-cherez-gosuslugi-instrukcziya-i-nyuansy-onlajn/ - Кибератака на правительство Тайваня: как ИИ-агенты за 4 дня проломили защиту: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kiberataka-na-pravitelstvo-tajvanya-kak-ii-agenty-za-4-dnya-prolomili-zashhitu/ - Ai act ЕС статья 50: требования к маркировке ИИ и водяной знак claude anthropic: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ai-act-es-statya-50-trebovaniya-k-markirovke-ii-i-vodyanoj-znak-claude-anthropic/ - Anthropic claude водяной знак и статья 50 Ai act: как работает скрытая маркировка: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/anthropic-claude-vodyanoj-znak-i-statya-50-ai-act-kak-rabotaet-skrytaya-markirovka/ - Инцидент openai и hugging face: что осталось за кадром и какие выводы для безопасности: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/inczident-openai-i-hugging-face-chto-ostalos-za-kadrom-i-kakie-vyvody-dlya-bezopasnosti/ - Vpn для обхода блокировок в России: зачем нужен Туннельного Котика и как выжить: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vpn-dlya-obhoda-blokirovok-v-rossii-zachem-nuzhen-tunnelnogo-kotika-i-kak-vyzhit/ - Доказательная цифровая профессиональная карта, когда резюме больше не объясняет специалиста: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dokazatelnaya-czifrovaya-professionalnaya-karta-kogda-rezyume-bolshe-ne-obyasnyaet-speczialista/ - Wazuh и opensearch: как работать напрямую с индексами без ограничений дашборда: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/wazuh-i-opensearch-kak-rabotat-napryamuyu-s-indeksami-bez-ogranichenij-dashborda/ - Защита данных при использовании Llm: как работает guardrails filter и не ломает модель: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-dannyh-pri-ispolzovanii-llm-kak-rabotaet-guardrails-filter-i-ne-lomaet-model/ - Внедрение open source в компании: зачем бизнес вкладывается в патчи, апстрим и форки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vnedrenie-open-source-v-kompanii-zachem-biznes-vkladyvaetsya-v-patchi-apstrim-i-forki/ - Ruthenium chromium для android с сертификатом Минцифры для сайтов с russian trusted root Ca: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/ruthenium-chromium-dlya-android-s-sertifikatom-minczifry-dlya-sajtov-s-russian-trusted-root-ca/ - Dns rebinding: как внешний сайт получает доступ к локальным сервисам через Dns: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/dns-rebinding-kak-vneshnij-sajt-poluchaet-dostup-k-lokalnym-servisam-cherez-dns/ - Безопасная разработка в staffcop: как встроить требования и проверки в Sdlc и Ci/cd: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/bezopasnaya-razrabotka-v-staffcop-kak-vstroit-trebovaniya-i-proverki-v-sdlc-i-ci-cd/ - Malinsure и бэкдор safemostssh: как атаки маскируют под ДМС и что известно о кампании: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/malinsure-i-bekdor-safemostssh-kak-ataki-maskiruyut-pod-dms-i-chto-izvestno-o-kampanii/ - Open source стек защиты инфраструктуры: как выстроить базовую безопасность и Siem на старте: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/open-source-stek-zashhity-infrastruktury-kak-vystroit-bazovuyu-bezopasnost-i-siem-na-starte/ - Cve-2026-42945 в nginx: почему уязвимость в конфиге, а цифры «миллионы серверов» не бьются: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/cve-2026-42945-v-nginx-pochemu-uyazvimost-v-konfige-a-czifry-milliony-serverov-ne-byutsya/ - Как оценить надёжность liveness‑проверки для Kyc по метрикам Apcer и Bpcer у поставщика: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-oczenit-nadyozhnost-liveness-proverki-dlya-kyc-po-metrikam-apcer-i-bpcer-u-postavshhika/ - Защита сайта от ботов: почему ИИ‑краулеры съели интернет и как остановить бот‑трафик: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-sajta-ot-botov-pochemu-ii-kraulery-seli-internet-i-kak-ostanovit-bot-trafik/ - Vpn клиент sing-box: ядро для android и роутера с Masque и amneziawg 2.0: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/vpn-klient-sing-box-yadro-dlya-android-i-routera-s-masque-i-amneziawg-2-0/ - Одностороннее сжатие заголовков в nginx в Http/2 и Http/3, когда dynamic table работает только у клиента: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/odnostoronnee-szhatie-zagolovkov-v-nginx-v-http-2-i-http-3-kogda-dynamic-table-rabotaet-tolko-u-klienta/ - Инцидент openai и hugging face: что скрыли в объяснениях и бенчмарке exploitgym: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/inczident-openai-i-hugging-face-chto-skryli-v-obyasneniyah-i-benchmarke-exploitgym/ - As2 в .net для Edi-обмена без java-гейтвея: встроенный маршрут и Mdn-расписки: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/as2-v-net-dlya-edi-obmena-bez-java-gejtveya-vstroennyj-marshrut-i-mdn-raspiski/ - Browser policy manager: инструмент и документация для политик firefox enterprise: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/browser-policy-manager-instrument-i-dokumentacziya-dlya-politik-firefox-enterprise/ - Osint инструменты: «швейцарский нож» для ленивого поиска информации Osint онлайн: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/osint-instrumenty-shvejczarskij-nozh-dlya-lenivogo-poiska-informaczii-osint-onlajn/ - Разбор signature claude: что видно в «зашифрованном thinking» по байтам и protobuf: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/razbor-signature-claude-chto-vidno-v-zashifrovannom-thinking-po-bajtam-i-protobuf/ - Управление уязвимостями: почему одного сканирования уже недостаточно: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/upravlenie-uyazvimostyami-pochemu-odnogo-skanirovaniya-uzhe-nedostatochno/ - Rdp-логи: почему появляется ::%16777216 вместо Ip и что делать для аудита: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/rdp-logi-pochemu-poyavlyaetsya-777216-vmesto-ip-i-chto-delat-dlya-audita/ - Osint-разбор hilter.com: признаки скама с токенами недвижимости и «выплатами» в день: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/osint-razbor-hilter-com-priznaki-skama-s-tokenami-nedvizhimosti-i-vyplatami-v-den/ - Iso 9797-1 Mac: как читать стандарт и не ошибиться в padding и финальной итерации: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/iso-9797-1-mac-kak-chitat-standart-i-ne-oshibitsya-v-padding-i-finalnoj-iteraczii/ - Http request smuggling: как теряется граница запроса и чем опасна десинхронизация: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/http-request-smuggling-kak-teryaetsya-granicza-zaprosa-i-chem-opasna-desinhronizacziya/ - Enterprise версия open source: как монетизировать продукт и не превратить его в заглушку: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/enterprise-versiya-open-source-kak-monetizirovat-produkt-i-ne-prevratit-ego-v-zaglushku/ - Информационная безопасность услуги: как работает безопасник и зачем аудит и пентест: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/informaczionnaya-bezopasnost-uslugi-kak-rabotaet-bezopasnik-i-zachem-audit-i-pentest/ - Защита секретов в dockerfile при сборке docker-образа: куда они прячутся и 8 проверок: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/zashhita-sekretov-v-dockerfile-pri-sborke-docker-obraza-kuda-oni-pryachutsya-i-8-proverok/ - Как извлечь секреты из docker образа и dockerfile даже после Run rm: 8 проверок на ubuntu 24.04: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/kak-izvlech-sekrety-iz-docker-obraza-i-dockerfile-dazhe-posle-run-rm-8-proverok-na-ubuntu-24-04/ - Sop и Cors в браузере: как работает origin и почему возникает ошибка Cors: https://md5-online.ru/%d0%b1%d0%b5%d0%b7-%d1%80%d1%83%d0%b1%d1%80%d0%b8%d0%ba%d0%b8/sop-i-cors-v-brauzere-kak-rabotaet-origin-i-pochemu-voznikaet-oshibka-cors/ # Конец файла