Security Lab

API

API (Application Programming Interface) - это набор готовых функций и процедур, которые позволяют разработчикам создавать программное обеспечение, взаимодействующее с другими приложениями или сервисами. API определяет, как различные компоненты программного обеспечения должны взаимодействовать друг с другом, обеспечивая при этом безопасность и стабильность работы системы. API часто используется в веб-разработке для создания сайтов и приложений, которые используют данные и функциональность других сервисов.

Тёмная сторона Reddit Answers: как ИИ превращает поиск в игру с ошибками

Стоит ли доверять алгоритмам, на работу которых так легко повлиять?

Фишинг без ссылок и вирусов: DocuSign стал новым оружием киберпреступников

Мошенники нашли новый способ красть деньги с помощью легитимных сервисов.

CrossBarking: как безобидные расширения превращают Opera в идеального шпиона

Новая уязвимость позволяет захватывать пользовательские аккаунты без лишних следов.

API предателя: один ключ открыл двери к системам Cisco

Зачем компания закрывает портал разработчиков, если «взлома не было»?

Дыры в Ghost: самоуверенность создателей погубила «непробиваемую» сеть

Никогда не полагайтесь на собственные разработки, если есть продуманные решения.

Полиглот в вашем Chrome: чем новый API-переводчик удивит пользователей

Google тестирует новый инструмент, который сотрет все языковые барьеры.

Teletoken: Telegram-боты больше не анонимны

Инструмент открывает новые горизонты в OSINT и пентесте.

Критические уязвимости в MLOps: 20+ векторов атак на ИИ-модели

Исследователи обнаружили более 20 слабых мест в платформах машинного обучения.

Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок

Как законные сервисы вдруг стали пособниками профессиональных фишеров.

Хакер-одиночка раскрыл тысячи секретов крупнейших компаний мира

19-летний Билл придумал, как выявить множество уязвимостей за один раз, а затем исправить их.

Предательство изнутри: экс-сотрудник Rabbit передал ключи API хактивистам

Компания работает с правоохранительными органами для расследования инцидента.

Selenium Grid: от инструмента тестирования к платформе для криптомайнинга

Последствия атаки на Selenium Grid приводит к разным последствиям - от потери ресурсов до утечки данных.

API Threat Landscape: Escape открывает БД цифровых угроз

API Threat Landscape: Escape открывает ландшафт цифровых угроз.

DuffMan v1.0.0: новая диагностическая утилита для тестирования отказов API нод

Инструмент, написанный на Go, доступен на GitHub под лицензией MIT.

За кулисами DNS: тайная жизнь вашего мобильного гаджета

Невидимая паутина подключений плотно опутывает каждый смартфон, подрывая приватность владельца.

Spinning YARN 2.0: майнеры нашли новую лазейку в Docker

Злоумышленники переписывают свои инструменты для противодействия анализу.

Dero-джекинг: киберзлодеи воруют вычислительные мощности Kubernetes

Использование контейнера с легитимным названием многократно повысило скрытность преступников.

RCE-эксплойты уже в открытом доступе: скорее обновите Telerik Report Server

Сразу две критические уязвимости позволяют хакерам завладеть вашей сетью без особых усилий.

Хакеры в роли поддержки: как модемы Cox раскрывают личные данные клиентов

Исследователи обнаружили способ, как хакеры могут использовать устройства в качестве инструмента взлома.

Как Google манипулирует данными: документы раскрыли тайны алгоритма

SEO-эксперты показали, как на самом деле Google ранжирует сайты.