owasp
Классика веб-безопасности звучит в 2026-м по-новому: в свежем Top 10 атаки на цепочку поставок поднялись на третье место, а отдельный список для LLM-приложений стал настольным документом. Тут разбирают prompt injection и тестирование ИИ-фич, защиту REST API от перебора без бана легитимных юзеров и старые добрые PHP Object Injection в корпоративных CMS. Пригодится и пентестерам, и бэкендерам с тикетом закрыть уязвимости по чек-листу.
5 тем, 24 ответов, 285 просмотров · все теги
Похожие теги:
уязвимости 2api-security 1rate-limiting 1защита 1supply chain 1веб-безопасность 1LLM 1Пентест 1prompt-injection 1PHP 1bugbounty 1web-pentest 1Linux 1безопасность 1cve 1
- Темы
-
- Уязвимости и угрозы [335.1]
в «LPIC-3 303: безопасность Linux» · 2 ответов · 47 просмотров · 11 июн 2026, 05:36
-
- PHP Object Injection в корпоративных CMS — снова в топе эксплуатируемых уязвимостей, разбираем на примере
в «Кибербезопасность и пентест» · 4 ответов · 37 просмотров · 08 июн 2026, 19:43
-
- Как тестировать LLM-приложения на prompt injection — методология и инструменты в 2026
в «Кибербезопасность и пентест» · 6 ответов · 74 просмотров · 08 июн 2026, 16:52
-
- OWASP Top 10 2026 — Software Supply Chain теперь на 3-м месте, что реально изменилось?
в «Кибербезопасность и пентест» · 6 ответов · 60 просмотров · 08 июн 2026, 01:53
-
- Как защитить REST API от перебора и брутфорса без блокировки легитимных пользователей
в «Кибербезопасность и пентест» · 6 ответов · 67 просмотров · 07 июн 2026, 19:06