Последние статьи
Блог о безопасности приложений
Разборы CVE, подходы к анализу кода и практические материалы для тех, кто создаёт и развивает программные продукты.
После React2Shell: три границы безопасности при проверке серверных компонентов
Метод технической проверки React2Shell и CVE-2026-23864: отдельно исследуйте декодирование, права доступа и ограничения ресурсов, затем проверьте развёрнутую сборку.
Читать статьюCVE-2024-26855: как отсутствующий атрибут приводит к разыменованию NULL
Исправление драйвера Linux ice показывает типичную ошибку анализа кода: необязательный результат парсера принимают за гарантированный объект.
Читать статьюCVE-2025-37858: 64-битное поле не исправляет узкий сдвиг
Расчёт размера группы размещения JFS показывает, почему нужно проверять разрядность операции до присваивания результата.
Читать статью