Security Lab

DevSecOps

GitLab просит срочно обновиться: Path Traversal пробивает сервер до входа

Максимальная оценка CVSS здесь выглядит вполне заслуженной.

Виртуализация zVirt 5.0 показала отсутствие уязвимостей по итогам нового этапа grey-box тестирования CICADA8

Пентесты проводились в рамках программы комплексного регулярного анализа защищенности экосистемы продуктов Orion soft.

Пока разработчики спали, ИИ нашёл 10 тысяч уязвимостей в их проектах. А исправлять кто будет?

OpenAI вывела на рынок своего главного автономного контролёра.

Что такое DevSecOps и почему уязвимости дешевле исправлять раньше

Чем DevSecOps отличается от DevOps, как работает сдвиг влево и почему поздние исправления обходятся дороже. Разбираем цифры, утечки и практические шаги.

Топ ошибок разработчиков, которые открывают путь хакерам

Как ошибки разработчиков становятся главной уязвимостью в безопасности.

Zero-click в GitLab: 5 критических уязвимостей способны скомпрометировать любую цепочку поставок

Компания призывает пользователей обновиться как можно скорее.

От Nemesis до Velociraptor: как вывести кибербезопасность вашей компании на новый уровень

Топ-15 открытых инструментов, полезных для каждого ИБ-специалиста.

ИИ наступает на пятки: 83% компаний планируют внедрить нейросети в разработку ПО

Как бы девелоперы не переживали за свои рабочие места, шествие ИИ уже не остановить.

Shift-Left Security: как сделать разработку безопасной и эффективной?

Часто требования безопасности при разработке и внедрении программных продуктов противопоставляют эффективности — доставке релизов в согласованный с заказчиком срок. Проверки по требованиям ИБ проходят, как правило, уже на финальных стадиях разработки, и если в коде или архитектуре обнаруживаются дефекты, то релиз или задерживается, или выпускается после оценки возникающих рисков под ответственность бизнес-заказчика.