13 place 0 fresh

62 Начинаем в багбаунти: как найти ошибки в бизнес‑логике

Habr
remembername (Positive Technologies) @ Habr · today 05:01 EDT

Начинаем в багбаунти: как найти ошибки в бизнес‑логике

Всем привет! Меня зовут Роман. В ИТ я больше семи лет: начинал с разработки, а теперь занимаюсь AppSec и параллельно пробую себя в багхантинге. Сейчас вхожу в топ-25 рейтинга на Standoff Bug Bounty. Здесь я выступаю как начинающий исследователь багов и буду рад поделиться своими наработками. Сегодня обсудим уязвимости бизнес‑логики — сложные и часто недооцененные ошибки, способные привести к серьезному ущербу. Разберем, как их находить, почему они опасны и что делает охоту за ними в багбаунти такой увлекат

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
26.03.2026 ♊︎ Dear Gemini! Today's day promises to be eventful and multifaceted, but not all areas of... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Digital Trends
Rachit Agarwal @ Digital Trends 1 place · today 06:30 EDT

Sony wants to mount your phone on a DualSense controller, and it could change how you game

Sony has patented a system that attaches your phone to a PlayStation controller and uses its cameras, gyroscope, and touchscreen as a secondary input device for a more immersive gaming experience. Read more

0 newcommer

Irish Tech News
Irish Tech News @ Irish Tech News 1 place · today 06:30 EDT

Walton Institute marks 30 years of ICT research as Ireland prepares for EU Presidency

The Walton Institute at South East Technological University (SETU) is marking 30 years of ICT research and innovation and five years as a recognised research institute, highlighting three decades of collaboration with more than 800 partners worldwide on projects worth over €485 million. Marking this milestone in the same year that Ireland assumes the EU […] Read more

0 newcommer

Financial Times
Financial Times 1 place · today 06:24 EDT

Can Europe break free from US tech dominance? Submit your questions

Take part in a live Q&A with FT Innovation Editor John Thornhill and EU correspondent Barbara Moens, today at 1pm GMT Read more

0 newcommer

Vox
Marina Bolotnikova @ Vox 1 place · today 06:22 EDT

Americans ditched veal. What replaced it may be just as bad.

This story was originally published in The Highlight, Vox’s member-exclusive magazine. To get access to member-exclusive stories every month, become a Vox Member today. The dairy industry uses cows to make two things: milk and baby cows. The milk, we know its fate. But what of those 9 million babies born to dairy cows each year?  Many […] Read more

0 fresh

Habr
Ostrie_Brevna @ Habr 1 place · today 06:19 EDT

Математическая премия Абеля 2026 года

Премия Абеля в 2026 году присуждена Герду Фальтингсу из Математического института Общества Макса Планка с формулировкой «за внедрение мощных инструментов в арифметическую геометрию и доказательства давних диофантовых гипотез Морделла и Морделла-Ленга». Чуть подробнее о предметной области работ Фальтингса можно почитать на N+1, также неплохое введение в сферу интересов Фальтингса для нематематиков есть на самом сайте Премии.Значение работ в области арифметической геометрии, восходящей к работам Александра Го Read more

0 fresh

Habr
Vibe888900 @ Habr 2 place · today 06:15 EDT

Я написал язык программирования на C — и он работает в Termux

Kite langЯ написал язык программирования на C — и он работает в TermuxПочему вообщеВсё началось с мечты — написать свой собственный язык программирования. Я смотрел кучу роликов на YouTube, пытался что-то понять, но эти жалкие попытки ни к чему не приводили. В теории я знал как устроен интерпретатор — лексер, парсер, AST. Но как воплотить это в реальный код — не понимал совсем.Потом я наткнулся на один ролик который дал... Read more

0 fresh

Vox
Eric Levitz @ Vox 2 place · today 06:12 EDT

4 reasons why AI (probably) won’t take your job

This story was originally published in The Highlight, Vox’s member-exclusive magazine. To get access to member-exclusive stories every month, become a Vox Member today. AI is coming for the laptop class. While you clack away at your keyboard — writing code or drafting memos or making spreadsheets or scrolling X or perusing DoorDash or reading Vox or […] Read more

0 fresh

Digital Trends
Vikhyaat Vivek @ Digital Trends 2 place · today 06:10 EDT

AI boosted one of the worst forms of abusive content on the internet

AI-generated abuse content surged in 2025, with watchdogs warning that the technology is making harmful material easier to create and spread. Read more

0 fresh

CoinDesk
James Van Straten @ CoinDesk 1 place · today 06:09 EDT

Bitcoin has traded in a tight range for nearly 50 days – but this is not a "bear flag"

Extended range-bound price action signals structural consolidation rather than a textbook bearish continuation, despite rising downside risks. Read more

0 fresh

Habr
Luvolunov @ Habr 3 place · today 06:07 EDT

Тимлид в 20: что могло пойти не так

Сердце стучит, руки дрожат, голова полна мыслей — но ты принимаешь сложное решение.Меня зовут Иванов Владимир, и сегодня расскажу историю о сложном решении в первые недели моего тимлидства на прошлом месте работы. Читать далее Read more

0 fresh

Habr
Xcom-shop (Группа компаний X-Com) @ Habr · today 06:04 EDT

Правила сборки ПК, которые больше не работают в 2026 году

Ещё какой-нибудь год назад при сборке ПК можно было просто следовать стандартному набору рекомендаций. Берём ядер побольше, память побыстрее, видеокарту посвежее, NVMe-накопитель, накидываем туда 32 гига оперативки — и в ус не тарахтим. Да, подход, прямо скажем, был не без оговорок, но в целом работал. Однако 2026-й всё перемешал. Память подорожала, видеокарты тоже, а производители вдруг массово вспомнили про AM4 и начали выпускать под неё свежие материнские платы. Так многое... Read more

0 fresh

TechRadar
TechRadar 1 place · today 06:00 EDT

The Pitt is finally available to stream in the UK on HBO Max — be ready for the unmissable 'mass casualty trauma' you need to catch up with

After an agonizing 14 month wait, The Pitt is finally available to stream in the UK as HBO Max lands in good old Blighty. Frankly, you need to brace yourself for 'mass casualty trauma'. Read more

0 fresh

Vox
Joshua Keating @ Vox 3 place · today 06:00 EDT

Trump says the Iran war is over. So why won’t he end it?

One way or another, President Donald Trump would like you to believe the war in Iran is wrapping up soon.  Trump said this week that he is “very intent on making a deal” and that his team has had good talks with unnamed Iranian leaders, who also “want to make a deal badly.” He has […] Read more

0 fresh

The Fintech Times
The Fintech Times @ The Fintech Times 1 place · today 06:00 EDT

Rhino.fi Launches Stablecoin 1:1 to Eliminate Hidden Settlement Spreads for Fintechs

Rhino.fi launches Stablecoin 1:1, enabling fintechs to settle USD stablecoins across 25+ chains, removing conversion spreads and routing inefficiencies in B2B payments. Read more

0 newcommer

The most popular news from the same source for the last week
Habr Habr
Habr
Xcom-shop (Группа компаний X-Com) @ Habr · 03/19/2026 06:43 EDT

Примеры Собираем ПК за 30 000 рублей в 2026 году: что получится и на что он способен

Лет пять назад за 30 000 рублей можно было собрать вполне пристойную рабочую машину: процессор с интегрированной графикой, 16 гигабайт памяти, SSD, нормальный блок питания — и ещё оставалось на корпус. Сегодня за эти деньги можно купить разве что комплект DDR5 на 32 ГБ. И то если повезёт. Цены на комплектующие за последний год выросли так, что бюджетные сборки из категории «дёшево и сердито» перешли в категорию «сердито и не... Read more

0

Habr
abetkin @ Habr · 03/19/2026 06:52 EDT

Проект Hornbeam — новый способ задеплоить ваше приложение на питоне

Здравствуйте, дорогие читатели! Сегодня я расскажу вам о проекте hornbeam, который переводится на русский язык как "граб" - это такое дерево, похожее на дуб. Он позволяет деплоить сервисы на питоне, используя для этого виртуальную машину эрланга, BEAM (!) А также, позволяет удобно запускать код на питоне, если вы уже используете Erlang или Elixir.Фреймворк, на мой взгляд - полностью в духе эпохи, в которой доминируют питон, дата-саенс, машинное обучение и LLM,... Read more

0

Habr
S_Centicore_345 (Centicore Group) @ Habr · 03/19/2026 07:00 EDT

Как я использую рои робопсов

То, что мы называем робособакой, — это, по сути, мобильная аппаратная платформа. У неё есть четыре ноги с приводами, аккумулятор, бортовой компьютер и полезная нагрузка. Ещё есть роверы — колёсные платформы. Роверы проще, дешевле и надёжнее на ровном асфальте, но собака — это вездеход. Для нас это просто ещё один вид железа, который мы используем в общем контуре охраны. Такой же, как поворотная камера или датчик движения на заборе. Только... Read more

0

Habr
totaki (VK Tech, VK) @ Habr · 03/19/2026 06:56 EDT

От события до дашборда в облаках: практика по созданию потоковой платформы на Kubernetes

С задачей построения платформы для потоковой обработки данных по тем или иным причинам сталкиваются многие компании. И довольно часто подобная разработка превращается в попытку «создать ракету», не понимая сути происходящего под капотом. При этом для решения подобной задачи достаточно иметь набор инструментов и знать принципы их настройки на каждом из этапов.Меня зовут Сергей Емельянов. Я руководитель Core-команды VK Tech. В этой статье я пошагово покажу процесс построения синтетической платформы для... Read more

0

Habr
Ostrovok (Островок!) @ Habr · 03/19/2026 07:10 EDT

[Перевод] 30 паттернов инженерии ИИ-систем

В Островке мы используем ИИ в разных задачах — от автоматизации внутренних процессов до продуктовых сценариев — и периодически рассказываем об этом на Хабре. Например, как строим вспомогательные системы на базе LLM и RAG или применяем ML в продукте.Со временем вокруг таких задач сформировался набор инженерных подходов, которые постепенно становятся стандартом. В индустрии уже накапливаются попытки их осмыслить и формализовать. Ниже мы перевели и адаптировали материал Алекса Эверлёфа — инженера,... Read more

0

Habr
ph_piter (Издательский дом «Питер») @ Habr · 03/19/2026 07:08 EDT

Книга: «Контрактное тестирование в действии»

Привет, Хаброжители! API и сервисы, основанные на событиях, часто одновременно используются множеством приложений через сложную сеть интеграций, поэтому их сложно тестировать. Контрактные тесты предлагают простое решение этой проблемы. Совместимость API или сервиса проверяется с помощью согласованных контрактов. Контракты понимают и соблюдают все компоненты системы (а также разработчики, которые их создали). Этот инновационный метод помогает обнаружить проблемы интеграции на раннем этапе разработки и повыша Read more

0

Habr
Pro-AI (StudyAI) @ Habr · 03/19/2026 07:14 EDT

Создание фото в стиле СССР в нейросети: 32 промпта для ретро-фотосессии в советском стиле

Узнайте, как создать реалистичное фото в советском стиле с помощью нейросетей. Подробный гайд: лучшие промпты, секреты ИИ, настройка света и параметров для идеальной ретро-фотосессии. Читать далее Read more

0

Habr
IsupovEvgenii @ Habr · 03/19/2026 07:16 EDT

Почему большинство AI-агентов плохо работают на Raspberry Pi (и как я попытался это исправить)

Последнее время я экспериментировал с AI-агентами на Raspberry Pi 5.И довольно быстро столкнулся с проблемой: большинство существующих агентных фреймворков оказываются слишком тяжёлыми для небольшого железа. Читать далее Read more

0

Habr
maquefel (YADRO) @ Habr · 03/19/2026 07:23 EDT

Дремлющий демон GPIO: простой и надежный мониторинг событий в emedded-системах

Иногда старые проекты дают о себе знать в самый неожиданный момент — так случилось и с моим Linux GPIO Daemon. Коллеги из департамента методик и автоматизации тестирования в YADRO заинтересовались разработкой, и я наконец решил довести его до ума. Расскажу о демоне, который реагирует на события линий: текстовым сообщением об изменении состояния в сокет либо запуском скрипта. Это аналог incron-ng, только мониторит он не файлы, а линии GPIO. А в... Read more

0

Habr
MediaMetriqa @ Habr · 03/19/2026 07:33 EDT

Блокировка Telegram в России: почему VPN больше не гарантирует доступ, и как энтузиасты решают эту проблему

Салют, Хабр!На связи MediaMetriqa, и сегодня про Телегу. Про то, что происходит с ней и вокруг неё: файлы не грузятся, звонки не проходят, VPN банят быстрее, чем успеваешь наиграться с пробным тарифом.То, что раньше стабильно работало, превратилось в рулетку, ибо сегодня оно работает, а завтра – уже нет. И дело не в конкретных сервисах, а в самом подходе к ограничению доступа. Фильтрация стала умнее – вот в чем причина.В статье... Read more

0

Most popular sources

  • You see 992 news out of 992.
  • Sources 61 out of 61.
ReadWrite 0%
AlleyWatch 0%
MacRumors 0%
Skift 0%
Ubergizmo 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

26.03.2026 06:48
Last update: 06:40 EDT.
News rating updated: 12:42.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026