Инъекции: SQL, NoSQL, команды, шаблоны — механика и защита
Единая механика всех инъекций — смешение канала данных и канала управления — и инженерные способы её разорвать: параметризация SQL, типобезопасные запросы к NoSQL, запуск …
31 материалов в этой теме.
Единая механика всех инъекций — смешение канала данных и канала управления — и инженерные способы её разорвать: параметризация SQL, типобезопасные запросы к NoSQL, запуск …
Почему модель приняла такое решение, что с ней будет при сдвиге данных и атаке, и как выстроить эшелонированную защиту в проде: атрибуция и механистическая …
Почему prompt injection нельзя починить промптом, как строятся реальные утечки через агентов, какие архитектурные паттерны действительно держат атаку, и как поставить red …
Как чужой код становится вашим кодом, где именно в конвейере его можно подменить, зачем нужны lock-файлы с хешами, SBOM и VEX, и как подписывать и проверять артефакты …
Вход в трек прикладной безопасности: чем уязвимость отличается от бага, что такое границы доверия и поверхность атаки, как устроен словарь CWE/CVE/CVSS/EPSS, восемь …
Почему мобильное приложение — это код на устройстве противника: модель угроз, Keychain и Keystore по классам доступности, биометрия, которая действительно что-то …
Классы уязвимостей смарт-контрактов на уровне механики EVM: reentrancy включая read-only, арифметика и округление, контроль доступа, странные токены, манипуляция …
Как перестать быть слабым звеном: управление секретами через OIDC вместо ключей, защита от атак на цепочку поставок, SBOM и подпись образов через cosign, честное …
Как ядро решает, можно ли процессу сделать то, что он просит: биты прав и ACL, разбор root на 41 capability, мандатный доступ через LSM, seccomp-фильтры, namespaces и …
Почему у API нет интерфейса, который что-то прячет: BOLA и IDOR, массовое присвоение и утечка полей, валидация как контракт, token bucket на Redis, SSRF из вебхуков и …
Как превратить разрозненные знания об уязвимостях в повседневный процесс: безопасные умолчания в коде, ревью с прицелом на права и границы, честная картина того, что …
Как устроен вход в систему изнутри: почему пароли хешируют памятеёмкими функциями, как не сломать сессию, что реально даёт второй фактор и почему восстановление доступа — …
По этому запросу ничего не найдено.