Security Lab

сертификат

Цифровой сертификат - выпущенный удостоверяющим центром электронный или печатный документ, подтверждающий принадлежность владельцу открытого ключа или каких-либо атрибутов.

Сертификат открытого ключа - цифровой или бумажный документ, подтверждающий соответствие между открытым ключом и информацией, идентифицирующей владельца ключа. Содержит информацию о владельце ключа, сведения об открытом ключе, его назначении и области применения, а также название центра сертификации.

Сертификат атрибутов удостоверяет не открытый ключ субъекта, а какие-либо его атрибуты — принадлежность к какой-либо группе, роль, полномочия и т.п. Сертификат атрибутов применяется для авторизации субъекта.

Git.git.git.git.git... И еще немного git. В сети начали массово появляться адреса с десятками уровней. Чем это грозит вебу?

Let's Encrypt ограничит выпуск сертификатов для сверхдлинных доменов из-за резкого роста мусорного трафика.

«Замочек» в адресной строке больше ничего не значит. Мошенники приручили сертификаты безопасности

Раскрыта схема заражения компьютеров через поддельные обновления.

У вас все еще Windows 10? У нас для вас плохие новости (и совет поскорее обновиться)

Microsoft запускает масштабную программу обновления.

Одно обновление – и права админа у хакера. Уязвимость в Teleport позволяет взломать сервер без пароля

Опубликованы технические подробности эксплуатации ошибки CVE-2025-49825 в платформе Teleport.

«Замочку» в адресной строке теперь можно доверять больше. Chrome вводит строгие правила против хакеров

11 устаревших способов подтверждения домена уйдут в историю к марту 2028 года.

Docker в 83? Минцифры уже сертифицирует тех, кто старше твоей бабушки

Платформа ИТ-компетенций набирает обороты.

Trusted Signing: хакеры легализуют вирусы через официальный сервис Microsoft

Как взломать систему доверия Windows за $10 в месяц.

Дедлайн 14 марта: пользователи Firefox рискуют потерять доступ к большей части функций

DRM-контент и расширения перестанут работать, если не обновить браузер.

Цифровой паспорт разработчика: Минцифры запускает бесплатную сертификацию

Эксперимент начался и продлится до 2026 года.

Сбой в банке Англии: 91 минута, потрясшая финансовый мир

Что привело к заморозке транзакций на миллионы фунтов стерлингов?

Сертификатное безумие: как избежать краха цифрового доверия

Риски и решения для современных компаний.

Как стать директором по ИБ (CISO). Часть 2: лучшие сертификаты для начинающих специалистов

Когда ИБ-специалист планирует получить новую должность, он должен сначала взвесить, на каком этапе своей карьеры он находится и куда он хочет двигаться. Первоначально имеет смысл пройти обучение, ориентированное на практические навыки и технические способности.

Драйверы режима ядра: скрытая опасность для всех пользователей Windows

Microsoft отзывает сертификаты, а китайские хакеры ищут новые лазейки для проведения атак.

Создан эксплойт, позволяющий подделать сертификат и захватить легитимный сайт

Жертва не заметит подмены, а злоумышленник соберёт все конфиденциальные данные.

PT Sandbox получил сертификат ФСТЭК России

Теперь песочница может применяться в государственных информационных системах.

Выявлять поддельные сертификаты о вакцинации против COVID-19 поможет ИИ

Ученые создали бота, способного устанавливать подлинность сертификатов о вакцинации против коронавируса.

Крупная криптографическая уязвимость в Java позволяет подделывать сертификаты

Проблема представляет собой цифровой эквивалент пустой идентификационной карты.

ФСТЭК оставит иностранные компании без сертификатов

ФСТЭК отзовет более 50 продуктов иностранных разработчиков, которые приостановили свою деятельность в России, если они не смогут за 90 дней гарантировать обеспечение техподдержки своих систем.

Security-новости от Александра Антипова (securitylab.ru). Выпуск #52

Александр Антипов еженедельно рассказывает о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на жизни людей