Security Lab

API

API (Application Programming Interface) - это набор готовых функций и процедур, которые позволяют разработчикам создавать программное обеспечение, взаимодействующее с другими приложениями или сервисами. API определяет, как различные компоненты программного обеспечения должны взаимодействовать друг с другом, обеспечивая при этом безопасность и стабильность работы системы. API часто используется в веб-разработке для создания сайтов и приложений, которые используют данные и функциональность других сервисов.

HTTP-методы простыми словами. GET, POST, PUT, PATCH, DELETE и новый QUERY

Разбираем популярные заблуждения о браузерной безопасности и HTTP-методах.

$600.000 улетели в трубу: ИИ-агент решил, что отдать хакеру секретный ключ — вполне разумная идея

Авторизация тихо отключилась сама, пока исследователи списывали аномалии на плановые тесты.

Скорость — новый приоритет Google. В Chrome 152 появился API для разгрузки процессора

В версии 152 появились инструменты для контроля нагрузки ЦП и разрешенных соединений.

Kubernetes устроил большую чистку — kube-dns, IPVS и cgroup v1 отправляются в прошлое

Старая инфраструктура больше не вписывается в курс проекта на стабильность и промышленную зрелость.

Админка открывается по ссылке без пароля. Рекламный баннер в WordPress оказался троянским конём для семи популярных плагинов

Уязвимый код впервые появился в марте 2026 года, а вредоносная кампания стартовала не раньше 23 июня.

От графиков к ключам доступа. 0day в Metabase даёт хакерам полномочия администратора

Популярные версии сервиса неожиданно оказались сквозным коридором к корпоративным хранилищам.

Microsoft: «тысячи сборок встанут 1 ноября». Платформа NuGet отзывает годовые API-ключи

Разработчикам придётся пересмотреть то, что годами работало без вопросов.

MCP заставит серверы работать вхолостую. Фоновые ИИ-задачи могут обернуться массовыми сбоями

Обновление, задуманное ради безопасности, само стало источником новых рисков.

75% успешных атак в России закончились остановкой бизнеса. Positive Technologies — о последствиях взлома веб-приложений

С какими киберугрозами бизнес столкнется в 2026–2027 годах.

32499 запросов за пять лет. Хакеры используют открытую документацию API, чтобы найти уязвимости

Открытый swagger.json делает половину работы за злоумышленников.

В Microsoft признали, что Windows до сих пор держится на API из 1990-х

Под современным интерфейсом Windows 11 по-прежнему работает Win32, вокруг которого за десятилетия выросла огромная экосистема.

У подрядчика Пентагона нашли открытую дверь в API. За ней были данные военнослужащих

Обычная сессия в браузере открывала лишние данные военной платформы.

Пора выпускать свою колонку. OpenAI представила инструмент, который «даст прикурить» Алексе, Алисе и прочим голосовым ассистентам

Алгоритмы обучили человеческой логике и умению вести диалог ничуть не хуже живых людей.

Когда ты крутой взломщик, но плохой кодер. История о том, как админка вируса превратилась в проходной двор

Оказывается, даже в самых защищённых системах всегда найдётся лазейка для опытных аналитиков.

Думали, ChatGPT вам помогает? Оказывается, посредник уже переписывает ваши команды и ворует крипту

Почему за использование дешевого доступа к ИИ можно заплатить безопасностью.

«Мы перегружены». Anthropic нашла виноватых — ими оказались разработчики, которые пользовались Claude слишком активно

Тысячи амбициозных ИИ-проектов могут попросту исчезнуть из-за недавнего решения Anthropic.