AI PHPStorm-а предлагает код с потенциальной SQL-инъекцией
Позорное позорище :)
Позорное позорище :)
Какие есть? Кого читать? Кого слушать?
В начале июня 2026 года исследователи кибербезопасности из компании Calif (с помощью ИИ-агента Codex) обнаружили новый вариант атаки HTTP/2 Bomb, которая работает даже с одного клиентского устройства, имеющего интернет-соединение со скоростью 100 Мбит/с.
Атака состоит из двух этапов:
Манипуляция сжатием HPACK: В протоколе HTTP/2 заголовки сжимаются с помощью таблицы HPACK. Атакующий отправляет почти пустой заголовок, но с помощью сотен тысяч инструкций заставляет сервер распаковывать и постоянно ссылаться на один и тот же крошечный элемент. Это вызывает лавинообразный расход памяти сервера.
Блокировка потока управления (Flow Control): После того как память заполнена, злоумышленник выставляет размер окна управления потоком (flow-control window) на 0. Это заставляет сервер приостановить отправку ответа, удерживая занятую память, и поддерживать соединение открытым периодическими 1-байтными запросами.
( читать дальше... )
>>> Подробности (calif.io)
В рамках масштабного правительственного плана по обеспечению цифрового суверенитета госструктуры во Франции перейдут с проприетарной ОС Windows на Linux, пишет Les Numeriques со ссылкой на власти.
На свободное программное обеспечение в первую очередь переведут Межведомственное управление по цифровым вопросам (DINUM), Генеральное управление предприятий (DGE, управление Министерства экономики, отвечающее за инновации и развитие конкуренции), Национальное агентство кибербезопасности (ANSSI) и Управление государственных закупок (DAE) Франции. К осени все остальные министерства должны предоставить планы отказа от проприетарного американского ПО.