Еще несколько лет назад человеку, желающему разобраться в информационной безопасности, приходилось собирать знания по крупицам — из книг, форумов, лекций и документации. Сейчас курсов стало значительно больше, но возник другой вопрос: как выбрать программу по кибербезопасности, которая готовит к реальной работе, а не ограничивается лекциями и сертификатом?
Инженеры GitLab выпустили патчи для критической уязвимости CVE-2026-85706, получившей максимальные 10 баллов по шкале CVSS и позволяющей неаутентифицированному атакующему читать произвольные файлы на сервере. ИБ-специалисты предупреждают, что вскоре после раскрытия информации об уязвимости злоумышленники начали предпринимать попытки ее эксплуатации.
Мексиканские власти обнаружили и изъяли около 300 GPU на подпольной майнинг-ферме в штате Пуэбла. Операция проходила в горном муниципалитете Тлаола, рядом с гидроэлектростанцией. Следователи проверяют версии о хищении электроэнергии и возможном отмывании денег через добытые криптоактивы.
Британская финтех-компания Revolut подтвердила утечку данных своих клиентов. Причем данные пользователей злоумышленникам передали сами специалисты Revolut. Атакующие присылали компании по электронной почте поддельные запросы от имени неназванной госструктуры. Так как письма приходили с адреса в реальном почтовом домене ведомства, сотрудники Revolut приняли их за настоящие и раскрыли запрошенную информацию.
Специалисты из немецкого ИБ-стартапа Nebty обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов. Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт.
Для подписчиковКогда сервис для сборки AI-агентов принимает пользовательскую конфигурацию и затем выполняет ее как JavaScript, доступ к панели управления легко превращается в удаленное выполнение команд. В этой статье посмотрим, как сначала попасть в Flowise, используя утекший токен сброса пароля, а в конце повысим привилегии через атаку с символическими ссылками в Gogs.
Специалисты Anthropic опубликовали 154-страничный отчет, рассказывающий о злоупотреблениях моделями Claude. С декабря 2025 по август 2026 года в компании пресекли множество операций, в рамках которых ИИ использовали для кибератак, слежки, пропаганды, мошенничества, опасных биологических исследований и даже разработки вооружений.
Привет, Хабр!На входе стоит валидатор: JSON Schema, которая знает про поле is_admin и снаружи выставлять его не даёт. Всё прочее схема считает лишним и пропускает не глядя. За валидатором Go‑сервис, там структура с тегом json:"is_admin". Приходит тело, где ключ написан заглавными — IS_ADMIN. Схема сравнивает строки побуквенно, такого имени не знает, пропускает. А json.Unmarshal знает и кладёт true куда надо.Никто из двоих при этом не ошибся: схема отработала по спецификации, encoding/js…
Чёрт, как же я люблю стандарты! Живёшь и радуешься: наконец-то почти во всё можно воткнуть USB-C… Ладно, статья не про USB-C, а про то, что в 2026 году JSON Schema наконец обзавелась “Стандартом”!Простите, теперь серьезно. JSON Schema и сам по себе стандарт, причём старый, и даже не один: первое предложение в 2007-м, draft-04, draft-07, draft-2020-12, openapi-3.0, и они не заканчиваются.Описывать JSON с помощью JSON - что может быть лучше? Вот что такое JSON Schema:{ "type": "obje…