Маша Даровская

Маша Даровская

IT-редактор и автор

Член жюри «Технотекста 7» (2025) от Хабр в номинации: Тестирование

Ex-devrel в Skillbox, Ex-шеф-редактор Тпрогер.

Ex-редактор и интервьюер Конференций Олега Бунина (Онтико).

Архив статей Маша Даровская

Google меняет выплаты за баги из-за ИИ: за Chrome платят меньше, за Android — больше

Google перестраивает программы вознаграждений за уязвимости Chrome и Android. Главная причина — рынок баг-баунти быстро меняется из-за ИИ: отчётов стало больше, а ценность для вендора теперь всё сильнее зависит от …

Читать далее

Фишинг как сервис с ИИ: появился Bluekit, который обходит MFA и собирает атаки «под ключ»

Исследователи обнаружили новый фишинговый набор Bluekit: он объединяет все этапы атаки в одной панели и использует ИИ для генерации писем, позволяя даже новичкам запускать масштабные кампании и обходить двухфакторную защиту.

Читать далее

Jenkins закрыл семь уязвимостей в популярных плагинах: одна может довести до выполнения кода

Jenkins закрыл серию опасных уязвимостей в популярных плагинах: одна из них позволяет записывать файлы в произвольные места на сервере и при определённых настройках может привести к удалённому выполнению кода.

Читать далее

Критическая уязвимость в cPanel уже в деле: атаки дошли до ransomware, под ударом миллионы сайтов

Эксплойт работает без авторизации, а значит атакующему не нужен ни пароль, ни доступ к аккаунту. Достаточно отправить несколько запросов — и панель управления сервером открывается с правами администратора.

Читать далее

15-летний подозреваемый попался на продаже данных France Titres: утечка затронула 11,7 млн аккаунтов

Дело выглядит как классическая история про «слив на форуме», но масштаб здесь государственный: 11,7 млн аккаунтов, реальные персональные данные и подозреваемый, которому всего 15 лет.

Читать далее

Cisco выложила open-source инструмент для отслеживания «родословной» ИИ-моделей

Cisco открыла исходный код инструмента, который позволяет отслеживать происхождение ИИ-моделей и их компонентов — он показывает, из каких данных, зависимостей и сторонних моделей собран конкретный AI-сервис и помогает выявлять риски …

Читать далее