Маша Даровская

Маша Даровская

IT-редактор и автор

Член жюри «Технотекста 7» (2025) от Хабр в номинации: Тестирование

Ex-devrel в Skillbox, Ex-шеф-редактор Тпрогер.

Ex-редактор и интервьюер Конференций Олега Бунина (Онтико).

Архив статей Маша Даровская

Почти все мобильные приложения уязвимы: исследователи нашли проблемы в 99% популярных программ

Исследователи мобильной безопасности заявили, что уязвимости обнаруживаются почти в каждом публичном мобильном приложении. Главные проблемы — небезопасное хранение данных, слабая защита API, ошибки авторизации и утечки пользовательской информации.

Читать далее

Mozilla, Proton и Tor выступили против жёсткой проверки возраста в интернете

Mozilla, Proton, Mullvad и Tor Project подписали открытое письмо против новых правил проверки возраста в интернете в Великобритании. Компании и правозащитные организации считают, что борьба с «вредным контентом» для детей …

Читать далее

CISO вышли в зарплатный топ: в Москве за кибербезопасность предлагают до 1,3 млн рублей

Директора по информационной безопасности стали одной из самых дорогих категорий IT-руководителей: в Москве верхняя планка предложений дошла до 1,3 млн рублей в месяц, в Петербурге — до 1,2 млн.

Читать далее

ADB стал точкой входа: уязвимые Android-устройства атакуют Minecraft-серверы

Исследователи обнаружили кампанию, в которой злоумышленники используют Android-устройства с открытым ADB для атак на Minecraft-серверы, превращая плохо защищённые ТВ-боксы и приставки в часть ботнета.

Читать далее

Критическая zero-click уязвимость в Android: возможен удалённый доступ без действий пользователя

В Android обнаружена уязвимость класса zero-click: злоумышленнику не нужны ни клики, ни установка приложений — при определённых условиях он может получить доступ к устройству без участия пользователя.

Читать далее

В FreeBSD обнаружили критическую уязвимость: DHCP-клиент позволяет выполнить код от root

В FreeBSD обнаружили критическую уязвимость в DHCP-клиенте dhclient: злоумышленник внутри сети может отправить поддельный DHCP-ответ и добиться выполнения кода с правами root без аутентификации.

Читать далее

Edge снова попал под разбор: исследователи проверяют, как браузеры хранят пароли в памяти

У Microsoft Edge проверяют работу менеджера паролей: исследователи обсуждают, как браузер обрабатывает учётные данные в памяти процесса и какие риски это создаёт на уже скомпрометированных устройствах.

Читать далее

Какой должна быть кибербезопасность в эпоху ИИ-агентов: взгляд Google Cloud и Wiz

ИИ-агенты перестают быть вспомогательным инструментом и начинают выполнять реальные задачи внутри бизнеса — от написания кода до работы с корпоративными данными и API. Это меняет саму логику кибербезопасности. Google Cloud …

Читать далее

Официальный сайт DAEMON Tools раздавал установщик с бэкдором: атака длилась почти месяц

Официальный сайт DAEMON Tools почти месяц распространял заражённый установщик: в версии программы обнаружили бэкдор, который собирал данные и мог открывать доступ к системе.

Читать далее