10 place 0

868 Поиск уязвимостей ПО: базовый минимум или роскошный максимум

Habr
AKTIV_CONSULTING («Актив») @ Habr · 04/15/2026 10:42 EDT

Поиск уязвимостей ПО: базовый минимум или роскошный максимум

Привет, Хабр! Меня зовут Артем, я являюсь руководителем центра технической экспертизы по анализу защищенности в AKTIV.CONSULTING. Сегодня я хочу затронуть тему поиска уязвимостей программного обеспечения при эксплуатации и разобраться, чем это является на практике: базовым минимумом или все-таки роскошным максимумом. Ориентироваться будем на 24 процесс ГОСТ Р 56939-2024 по разработке безопасного программного обеспечения (БРПО, РБПО, DevSecOps). Разбираемся

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
26.05.2026 ♐︎ Dear Archer! Today promises you bright and positive emotions, especially in the fields of love... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Business Insider
Amanda Goh @ Business Insider 1 place · today 00:47 EDT

Def Jam cofounder Rick Rubin, 63, says his success came from being a 'lazy workaholic'

"I don't like to quit. I like to see things through," Grammy award-winning record producer Rick Rubin said. Read more

0 newcommer

Business Insider
Huileng Tan @ Business Insider 2 place · today 00:44 EDT

Jensen Huang says it doesn't matter what kids study in the AI era

Nvidia CEO Jensen Huang says the same skills that mattered before AI will still matter in the future. Read more

0 newcommer

TechRadar
TechRadar 1 place · today 00:40 EDT

This air fryer with steam functionality at its lowest price makes me want to upgrade from my older model

Compact, better materials and a nicer design makes the single-basket Philips Airfryer 5000 Series with Steam a worthy upgrade for a price not much more than the older dual-basket model. Read more

0 fresh

Business Insider
Matthew Loh @ Business Insider 3 place · today 00:38 EDT

Russia says its new anti-drone turret fires programmable rounds that calculate when to explode

The newly unveiled ZAK-30 Citadel is Russia's foray into programmable ammo tech, which has already being sold for years by Western manufacturers. Read more

0 fresh

GSMArena.com
GSMArena.com 1 place · today 00:31 EDT

Asus announces VM441 all-in-one PC running Snapdragon X processor

Asus today announced the new VM441QA AiO in India. This is an all-in-one PC and the first in the industry to run on the Qualcomm Snapdragon X chipset. The ASUS VM441QA AiO has a sleek all-white design that just looks like a professional monitor from the front. You get a 23.8-inch 60Hz 1080p anti-glare display with touch support. Inside, there is a first-generation Snapdragon X chip (likely just the base... Read more

0 fresh

Business Insider
Reuben A. Ingber @ Business Insider · today 00:11 EDT

I'm the emergency contact. The school still calls my wife.

Society has asked dads to step up, but they still treat my wife as the default parent. I'm angry for both of us. Read more

0 fresh

ScienceDaily
ScienceDaily 1 place · today 00:09 EDT

Eating more beans, lentils, chickpeas, tofu, and other soy foods could be a surprisingly powerful way to fight high blood pressure. A major analysis of studies from around the world found that people with the highest intake of legumes were 16% less likely to develop hypertension, while those eating the most soy foods had a 19% lower risk. Read more

0 fresh

Habr
cyberia_studio @ Habr 1 place · today 00:06 EDT

Как спроектировать API, которое не придется переписывать через полгода

Запуск нового сервиса часто сопровождается жесткими дедлайнами и давлением бизнеса. В таких условиях приоритетом становится скорость, но уже через полгода структура данных и эндпоинтов обычно перестает соответствовать реальным потребностям продукта. На этом этапе раскрываются проблемы: новые функции не вписываются в изначальную архитектуру, интеграции становятся хрупкими — любое изменение вызывает регрессию в смежных модулях, а документация расходится с реализацией. Команда разработки оказывается в ловушке. Read more

0 fresh

CoinDesk
Sam Reynolds @ CoinDesk 1 place · today 00:06 EDT

Bitcoin stalls near $76,500 as muted trading points to macro wait-and-see

Enflux says “the bid is there” but no one is adding size, while Glassnode data shows easing selling pressure alongside weaker market activity. Read more

0 fresh

Habr
NeuroKirKorov @ Habr 2 place · 05/25/2026 23:51 EDT

Трекинг посетителей на fisheye-камерах: задача “со звездочкой”

Всем привет, на связи команда NeuroCore. Сегодня расскажем про кейс разработки системы видеоаналитики для магазинов самообслуживания: почему fisheye-камеры - настоящее проклятие, почему SORT и DeepSORT не справились с задачей, как мы выстроили конвейер от детекции до бизнес-событий, и какие инженерные решения позволили добиться стабильной работы в продакшене.Дано: магазины самообслуживания, которые работают без кассиров и продавцов. Покупатель входит по QR, выбирает товары, рассчитывается и выходит. Заказч Read more

0 fresh

Habr
ProgerMan @ Habr 3 place · 05/25/2026 23:46 EDT

Красивый скриншот вашего кода. Большое обновление

Привет, хабражители!Я уже писал тут о своём открытом сервисе для скриншотов кода (и простого текста), который позволяет красиво отобразить фрагмент вашего кода в статьях, презентациях, примерах до-после и т.п., насколько хватит вашей фантазии.Периодически я сам использую его для иллюстраций к своим статьям. И шаг за шагом приходят в голову новые идеи, как получить ещё более красивый результат.Наконец, я могу сделать почти то, что хотел когда-то: Узнать, как сделать красоту без... Read more

0 fresh

Android Authority
Adamya Sharma @ Android Authority 2 place · 05/25/2026 23:35 EDT

The Ferrari Luce’s OLED dashboard uses Samsung phone tech in a wild new way

Ferrari Luce's dashboard and central control panel use tech originally developed for Samsung phone displays. Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
Alexey_Begin @ Habr · 05/19/2026 01:14 EDT

Как Рубен Хассид набрал набрал 800+ тысяч подписчиков на ИИ-шпаргалках и монетизировал подписку в ИИ-клуб

Каждые двенадцать часов Рубен Хассид публикует один гайд: как настроить Claude, как запилить диаграмму, как написать промт, как очеловечить тексты и другие полезности. Одна тема - как работать с нейросетью.Один инструмент - Claude. Один шаблон - пошаговый гайд до 300 слов и картинка (инфографика, скрин). Читать далее Read more

0

Habr
DKrupenin @ Habr · 05/19/2026 01:30 EDT

Total Cost of Ownership (TCO) для ИИ-проектов: мой кейс расчета

Всем привет! Меня зовут Дмитрий Крупенин, я создаю внутренние и B2B ИТ-решения. Специализируюсь на цифровых продуктах для внутреннего использования в корпорациях. Недавно передо мной встала задача посчитать сколько будет стоить инфраструктура под одну из ИИ-инициатив. Т.к. я работаю в кровавом энтерпрайзе, мы не можем отдавать наши данные в облачные модели и вынуждены построить свой кластер для обучения и инференса. Хочу поделиться своими наработками - как можно посчитать стоимость, из чего... Read more

0

Habr
SolarSecurity (Солар) @ Habr · 05/19/2026 01:39 EDT

Compromise Assessment: когда пора искать компрометацию и как не наломать дров

Стопроцентной защиты не бывает: задавшийся целью и достаточно подкованный злоумышленник лазейку найдет. Вы можете годами жить с хакером в сети и не подозревать об этом, особенно если у компании не настроена эшелонированная защита на всех сегментах сети. Риск компрометации возрастает, если недавно ушли сотрудники с сохраненным привилегированным доступом к инфраструктуре или вы поглотили новую компанию (присоединили к своей сети или собираетесь это сделать). Единственный способ узнать, не находится ли кто-то. Read more

0

Habr
Artur_pro_333 (Product Radar) @ Habr · 05/19/2026 01:45 EDT

Песня-подарок для ваших близких, персональные маршруты для путешествий — и еще 8 российских стартапов

10 новых российских продуктов для вызова специалистов как такси, изучения редких иностранных языков с помощью ИИ, создания дизайнерских презентации, создания сайтов, продажи фотографии и многого другого. Битва за «Продукт недели» началась!Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд. Читать далее Read more

0

Habr
Ioanna @ Habr · 05/19/2026 01:48 EDT

«Сундук полиглота» — еще одно приложение для изучения языков

Пройдя в Duolingo все имеющиеся там лиги и так и не научившись говорить по-французски, я задумалась о том, что я как программист могу сделать для решения двух задач:1. Переход от анализа текста к его синтезу.2. Избавление от интерференции.Пришлось написать собственную версию Duolingo. Конечно, сильно урезанную сравнительно с оригиналом, но зато нацеленную на тех, кто, как и я, любит учить языки и хочет на них не только читать, но и говорить.... Read more

0

Habr
alexandralaw @ Habr · 05/19/2026 01:58 EDT

Пользовательское соглашение на сайт: когда нужно и что учесть, чтобы защитить владельца сайта?

Если вы из тех владельцев сайтов / интернет-сервисов, которые:• взяли образец пользовательского соглашения из интернета • разработали пользовательское соглашение самостоятельно без привлечения юриста• считаете, что публикация пользовательского соглашения на сайте – это формальностьто этот материал точно для вас!Благодаря ему вы сможете:01 понять, в каких случаях нужно использовать пользовательское соглашение, а в каких иной документ02 понять реальную цель и ценность данного документа03 проверить, насколько. Read more

0

Habr
Konstantin_Zamkov @ Habr · 05/19/2026 01:56 EDT

Как я совмещаю работу в ИТ и спорт

Привет, Хабр! Меня зовут Константин Замков. Я главный менеджер в компании «СИБИНТЕК», занимаюсь управлением комплексными ИТ-проектами.Я убежден, что в наши дни недостаточно быть хорошим специалистом, особенно если ты хочешь развиваться, а не стоять на месте. Я постоянно ищу новые возможности, расширяю границы своего опыта и пробую совместить несовместимые на первый взгляд вещи. В этой статье я хочу поделиться своим опытом совмещения работы в ИТ и бега. Читать далее Read more

0

Habr
tsnis_journal (ЦНИС) @ Habr · 05/19/2026 02:24 EDT

Топ-3 нейросети для генерации изображений: какую выбрать в 2026 году в SpeShu.AI

В этом обзоре разберём три нейросети для генерации изображений: ChatGPT Image, Nano Banana и Seedream. Посмотрим, где каждая сильна, где может подвести и какую модель лучше брать под соцсети, рекламу, инфографику, мемы, карточки товаров и сложные визуальные сцены. Читать далее Read more

0

Habr
enamored_poc @ Habr · 05/19/2026 02:21 EDT

Разбираем map, filter, reduce, any, all, zip и enumerate в Python

Все мы начинали писать на Python примерно одинаково: создавали пустой список, запускали цикл for, проверяли условие через if и делали .append(). Это надежно, предсказуемо, но по мере роста кодовой базы такие конструкции начинают утомлять — мы тратим 4-5 строк на банальную трансформацию данных, которую можно уложить в одну лаконичную строку.В этой статье мы подробно разберем встроенный инструментарий Python для работы с итерируемыми объектами: map, filter, reduce, any, all, zip и... Read more

0

Habr
its_capitan @ Habr · 05/19/2026 02:28 EDT

Раз в месяц все делают ЭТО, а я ЭТО убрал. Теперь зарабатываю на маркетплейсах 200 тыс в месяц

У нас в комьюнити часто приходят с одним и тем же вопросом: стоит ли делать продукт, если в поиске по теме почти нет запросов. Женя Донцов 6 лет назад задавал его себе и услышал от маркетологов ровно то, что слышат все: «Бро, у тебя запросов в Яндексе достаточно мало. Ты на этом хочешь сделать бизнес? Come on. Займись чем-нибудь нормальным». Он не послушал.Женя шесть лет делает Waterius, устройство, которое автоматически... Read more

0

Most popular sources

  • You see 550 news out of 550.
  • Sources 61 out of 61.
Tech.eu 0%
Financial Times 0%
Eurogamer.net 0%
Ubergizmo 0%
Skift 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

26.05.2026 01:09
Last update: 01:00 EDT.
News rating updated: 08:04.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026