Кибербезопасность без паники

Понятные обзоры киберугроз, утечек, уязвимостей и защитных практик. Для тех, кому нужно понимать риски без истерики и технического тумана.

publicasta.com/cybersecurity / RSS /

Latest publications

Caller ID больше не доказательство: спокойное правило для robocalls и AI-голосов

Robocalls и AI-голоса не делают каждый звонок опасным. Они ломают одну старую привычку: считать номер на экране доказательством.

DMARC p=none — это мониторинг, а не защита

CipherCue обнаружил, что 68.4% проверенных company domains всё ещё не enforce DMARC. Решение — не паника и не одна DNS-строка, а inventory senders, alignment и аккуратный переход к quarantine/reject.

My Eicher показывает, почему безопасность connected fleets начинается с API

Опубликованный кейс fleet platform показывает риски account, GPS и document exposure без громких заявлений про удалённое управление грузовиками.

GitHub admin token в прошивке камеры: supply-chain warning без паники

История с Hanwha показывает, почему IP-камеры нужно проверять как software supply chain, а не как пассивное железо.

Фальшивые coding interviews стали проблемой безопасности разработчиков

Свежий кейс с malware-laced take-home assignment показывает, почему чужой код нельзя запускать на машине с рабочими токенами.

Атака на земельный реестр Румынии: почему одного backup недостаточно

История ANCPI показывает, что критическим реестрам нужны изолированное восстановление, контроль целостности и fallback-процедуры, а не только обещание резервных копий.

Cursor, git.exe и граница доверия, которую разработчики переходят слишком легко

Спор вокруг Cursor — не повод для паники, а практичный урок: неизвестные репозитории, AI-редакторы и Windows workstation требуют более явной границы доверия.

570 исправлений Microsoft — не повод для паники, а проверка приоритизации

В июльском наборе важнее не рекордное число, а две уже эксплуатируемые уязвимости в AD FS и SharePoint Server.

RoguePlanet без паники: что на самом деле значит патч Defender

Microsoft закрыла privilege-escalation flaw в Defender, но реальный риск связан с post-compromise escalation, видимостью обновлений и скоростью disclosure.

Januscape без паники: когда Linux VM может угрожать хосту

CVE-2026-53359 серьёзна, но правильная реакция конкретна: patch KVM hosts, check nested virtualization and ask providers the right questions.

GitLost показывает, зачем AI-агентам жёсткие границы доверия

Публичный GitHub Issue не должен превращаться в маршрут от private repository к public comment. GitLost объясняет, почему граница безопасности — это права и архитектура, а не промпт.

SharePoint исправили в мае. CISA говорит, что риск стал реальным сейчас

CVE-2026-45659 показывает, почему authenticated RCE в on-prem SharePoint после подтверждённой эксплуатации превращается из patch ticket в incident-aware response.