owasp

Классика веб-безопасности звучит в 2026-м по-новому: в свежем Top 10 атаки на цепочку поставок поднялись на третье место, а отдельный список для LLM-приложений стал настольным документом. Тут разбирают prompt injection и тестирование ИИ-фич, защиту REST API от перебора без бана легитимных юзеров и старые добрые PHP Object Injection в корпоративных CMS. Пригодится и пентестерам, и бэкендерам с тикетом закрыть уязвимости по чек-листу.

5 тем, 24 ответов, 285 просмотров · все теги

Похожие теги: уязвимости 2api-security 1rate-limiting 1защита 1supply chain 1веб-безопасность 1LLM 1Пентест 1prompt-injection 1PHP 1bugbounty 1web-pentest 1Linux 1безопасность 1cve 1