Security Lab

Trail of Bits

1624
Trail of Bits
Trail of Bits - это компания, специализирующаяся на кибербезопасности и разработке инструментов для обеспечения безопасности программного обеспечения и блокчейн-технологий. Компания предоставляет услуги по аудиту кода, уязвимостям и кибербезопасности для различных организаций и проектов.

Trail of Bits также разрабатывает инструменты и решения для обнаружения и предотвращения кибератак, а также помогает клиентам улучшать безопасность своих приложений и систем. Компания активно внедряет технологии и методологии, которые помогают защищать информацию и активы от киберугроз.
÷
Антипов
Свой
Чужой
Животных ты делишь на обед и семью. Людей — на своих и чужих.
И каждый раз думаешь, что это решает разум.
Читать →

OpenAI: спасать цифровой фундамент от паранойи алгоритмов будут специально нанятые люди

С проектом «Patch the Planet» программисты наконец перестанут отвлекаться на ложные тревоги.

Звонки с консолей, смартфонов и ПК теперь в одной защищённой комнате. Discord завершил переход на сквозное шифрование

Личная связь получила новый слой приватности, но привычный сценарий общения остался прежним.

Зачем обновлять код, если и так работает? Trail of Bits против ленивых программистов

Всего одна ошибка превращает защищённую систему в проходной двор.

Скука, мастурбация и личные признания. В сеть утекли самые интимные данные пользователей одного приложения

Доверие, которое копили месяцами, исчезло за секунды из-за одной галочки.

Intel и AMD старались, а брешь все испортила. Как вытащить данные из самых «неприступных» VM

Trail of Bits вскрыла проблему, из-за которой LUKS2 думает, что шифрует, но пишет в открытую.

Заброшенные роутеры оживают... И становятся идеальным 0-day оружием

Один APK-файл из прошлого — и система уже под атакой.

Сонный огурец против машинного обучения: нейросети уязвимы как никогда ранее

Исследователи обнажили новое оружие хакеров для взлома ML-систем.

Ваша криптовалюта не такая уж и децентрализованная?

Пятая часть Bitcoin-узлов использует старые, уязвимые технологии, позволяющие получить над ними контроль.

ИБ-эксперты обвинили Voatz в недобросовестности

В экспертном заключении Voatz написала, что независимые аудиты кода и тесты на проникновение не являются авторизованными мерами.