Security Lab

поиск уязвимостей

RunSybil предупреждает: 90% багбаунти-отчётов — это ИИ-шлак

HackerOne и Bugcrowd превратились в терминалы бреда и абсурда.

Он не программист, не пентестер и даже не человек — но нашёл 0day в библиотеке Windows

ИИ-багхантеры очень скоро отнимут работу у живых специалистов.

Типы XSS-атак и способы защиты от них

Подробный разбор отражённых, хранимых и DOM-уязвимостей.

Диалог охотников за ошибками: поиск багов в платежных системах

Тимур в формате свободной дискуссии с Денисом Макрушиным, готовы обсудить процесс поиска уязвимостей в платежных процессах и инструментах – тему, которая чаще всего оказывается "за бортом" баг хантеров.

Mozilla набирает волонтеров для поиска уязвимостей в Firefox

Компания объясняет данное решение освободившимися позициями после «недавних увольнений».

«Баг хантеры» зарабатывают в разы больше по сравнению с программистами

Поиск уязвимостей приобретает большую популярность в качестве постоянной профессии.