Делимся важными обновлениями нашего SAST-сканера:
Добавили интеграционное API, которое позволяет подключать к системе внешние сервисы.
— оптимизировали производительность агентов сканирования,
— ускорили формирование отчетов,
— дополнили информацию о CWE в отчетах формата .sarif.
1. Открыть файл nginx.conf
2. В секции location /swagger-ui/ заменить значение proxy_pass на proxy_pass https://backend:8095;
3. Если пункты 1 и 2 были сделаны после обновления сканера до версии 26.1.2, выполните команды из папки с docker-compose.yaml:
docker compose down frontend
docker compose up -d
#AppSecWave_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4👍2
ФСТЭК предупредила о критической уязвимости BDU:2026-02402 в библиотеке MCP Go SDK, которая используется для интеграции LLM с внешними источниками данных. Она получила максимальную оценку 10.0 по CVSS.
На текущий момент нет публично подтверждённых фактов использования именно MCP Go SDK в конкретных отечественных продуктах. При этом Go активно применяется в банковском секторе, телеком-компаниях, e-commerce, а также в сервисах, связанных с обработкой данных. Организации, которые строят собственные ИИ-решения на базе больших языковых моделей и интегрируют их с корпоративной инфраструктурой через MCP, потенциально могут использовать эту библиотеку или её производные.
— прокомментировал Антон Башарин, старший управляющий директор AppSec Solutions.
Уязвимость может затронуть, например:
— корпоративные ИИ-ассистенты с доступом к внутренним базам данных и сервисам,
— платформы автоматизации бизнес-процессов с ИИ-компонентами,
— DevOps и DevSecOps-инструменты, использующие с ИИ-агентами.
Подробности и рекомендации экспертов на TAdviser.
#Экспертиза_AppSec #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
Послание для подписчиц 💐
С 8 Марта, милые дамы! Пусть ваша жизнь будет такой же гармоничной, как самая прозрачная IT-система — надежная и защищенная от любых сбоев.
Помните, что вам открыты любые двери — вы умные, талантливые, добрые, смелые и вдохновляющие! Спасибо, что делаете цифровой мир безопаснее и технологичнее. С праздником💙
#AppSec_Life
С 8 Марта, милые дамы! Пусть ваша жизнь будет такой же гармоничной, как самая прозрачная IT-система — надежная и защищенная от любых сбоев.
Помните, что вам открыты любые двери — вы умные, талантливые, добрые, смелые и вдохновляющие! Спасибо, что делаете цифровой мир безопаснее и технологичнее. С праздником
#AppSec_Life
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🥰3😍2
Наше решение для шифрования и защиты мобильных приложений от запуска в небезопасной среде размещено в отраслевом Репозитории ИТ-решений для финансовой сферы Ассоциации ФинТех.
Количество e-pay сервисов растет, российские платежные системы в целом уже сумели адаптироваться к ситуации с уходом зарубежных продуктов, однако, если говорить о сервисах шифрования, часто финансовый сектор использует своего рода «микс» из иностранного ПО, а это повышает риски для самого финтеха. Появление на рынке российских решений для шифрования позволяет банковскому сектору и ритейлу не зависеть от геополитики.
— отмечает Юрий Шабалин, руководитель продукта AppSec.Cryptex.
Подробнее на CNews
#AppSecCryptex
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👏2
AppSec.Sting — платформа автоматизированного анализа защищенности мобильных приложений, которая помогает выявлять и предотвращать уязвимости в мобильных приложениях благодаря автоматизированному анализу в комбинации практик SAST, DAST, IAST и непрерывному мониторингу.
#AppSecSting #MAST
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4
Правительство может разрешить компаниям использовать для обучения ИИ-моделей защищенные авторским правом материалы (в первую очередь, научные публикации, учебные пособия и архивные документы) без получения разрешения правообладателей. Это должно ускорить развитие технологий, поскольку доступ к таким данным часто ограничен.
Информацию, которая сегодня защищена законом, включая персональные данные, сведения о налогоплательщиках, частные переписки и прочие чувствительные данные, использовать для обучения ИИ будет нельзя.
Этот вопрос давно назрел: сегодня дизайнер или разработчик не понимает, кому принадлежит результат генерации — ему или владельцу модели. Можно ли использовать его в портфолио, коммерческих продуктах или нужно делиться правами? Инициатива как раз пытается дать на это ясный ответ.
— комментирует Антон Башарин, старший управляющий директор AppSec Solutions.
В индустрии считают, что необходим компромисс: узаконить реальную практику и снизить риски конфликтов вокруг авторских прав.
#Экспертиза_AppSec #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡2❤1
AppSec Solutions присоединилась к Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» — объединению ведущих российских производителей тиражируемого ПО. Сегодня в АРПП входит более 300 отечественных ИТ-компаний.
Сегодня интеллектуальная синергия – это необходимое условие для развития российской ИТ-отрасли, потому что она уже перешла в режим многократного ускорения. Продукты, которые раньше разрабатывались несколько лет, сегодня выходят за несколько месяцев благодаря применению ИИ-технологий, и на этом фоне особенно важно сообща вырабатывать общие критерии безопасности. Для нас сотрудничество с АРПП – вклад в развитие профессионального сообщества.
— отмечает Антон Башарин, старший управляющий директор AppSec Solutions.
Подробнее на CNews
#AISecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2👍1