Последние статьи

Блог о безопасности приложений

Разборы CVE, подходы к анализу кода и практические материалы для тех, кто создаёт и развивает программные продукты.

  1. Разборы CVE

    После React2Shell: три границы безопасности при проверке серверных компонентов

    Метод технической проверки React2Shell и CVE-2026-23864: отдельно исследуйте декодирование, права доступа и ограничения ресурсов, затем проверьте развёрнутую сборку.

    Читать статью
  2. Разборы CVE

    CVE-2024-26855: как отсутствующий атрибут приводит к разыменованию NULL

    Исправление драйвера Linux ice показывает типичную ошибку анализа кода: необязательный результат парсера принимают за гарантированный объект.

    Читать статью
  3. Разборы CVE

    CVE-2025-37858: 64-битное поле не исправляет узкий сдвиг

    Расчёт размера группы размещения JFS показывает, почему нужно проверять разрядность операции до присваивания результата.

    Читать статью