... онлайн
Пользователи онлайн
Сейчас активно: ...

Блог FoxKeys

Case study: как нашли бэкдор в популярном плагине — разбор по шагам

Обнаружен бэкдор в популярном плагине! Подробный разбор уязвимости и шаги по ее обнаружению. Узнайте, как злоумышленники использовали плагин для получения доступа к сайтам и как защитить себя от подобных угроз.

Обфускация ≠ зло: когда она нормальна, а когда скрывает вредонос

Обфускация кода часто демонизируется, но она не всегда зло. Узнайте, когда обфускация является полезным инструментом защиты интеллектуальной собственности, а когда она используется для сокрытия вредоносного кода и уклонения от обнаружения антивирусами. Разберемся в тонкостях и научимся отличать белые методы от черных.

Топ‑10 красных флагов в Spigot/Paper‑плагинах (2025)

Собираетесь установить новый плагин на свой Spigot или Paper сервер Minecraft? Будьте осторожны! В этой статье мы расскажем о 10 критических признаках, указывающих на потенциальные проблемы с плагином, чтобы ваш сервер оставался стабильным и безопасным в 2025 году.

Как не словить RAT из маркетплейса: чеклист доверия к автору и репозиторию

Установка расширений и плагинов из маркетплейсов может быть опасной! Узнайте, как не стать жертвой RAT (Remote Access Trojan) и защитить свои данные. Наш чеклист поможет вам оценить надежность автора и репозитория перед установкой, чтобы избежать заражения.

Runtime‑песочница для плагинов: ограничиваем файлы, сеть и рефлексию

Защитите свои приложения от вредоносных плагинов! Узнайте, как runtime-песочница ограничивает доступ к файловой системе, сети и рефлексии, обеспечивая безопасную среду выполнения для стороннего кода. Предотвратите несанкционированный доступ и защитите ваши данные.

Статический разбор JAR: манифест, права, obf‑швы и подозрительные вызовы

Разбираем JAR-архивы от и до: изучаем манифест, анализируем права доступа и выявляем обфусцированные участки кода. Обнаружение подозрительных вызовов и методы статического анализа для повышения безопасности Java-приложений.

Плагины с бэкдорами: как их распознать и где не брать

Плагины с бэкдорами – тихая угроза для вашего сайта. Узнайте, как распознать вредоносный код в плагинах, какие признаки указывают на опасность и где безопасно скачивать расширения, чтобы не стать жертвой злоумышленников и сохранить свой сайт в безопасности.

Как построить систему оповещений об инцидентах: Discord‑вебхуки, Prometheus и логи

Узнайте, как создать эффективную систему оповещений об инцидентах, используя Discord-вебхуки, Prometheus и логи. Обеспечьте своевременное реагирование на проблемы в вашей IT-инфраструктуре, автоматизируйте уведомления и минимизируйте время простоя.