Security Lab

сертификат

Цифровой сертификат - выпущенный удостоверяющим центром электронный или печатный документ, подтверждающий принадлежность владельцу открытого ключа или каких-либо атрибутов.

Сертификат открытого ключа - цифровой или бумажный документ, подтверждающий соответствие между открытым ключом и информацией, идентифицирующей владельца ключа. Содержит информацию о владельце ключа, сведения об открытом ключе, его назначении и области применения, а также название центра сертификации.

Сертификат атрибутов удостоверяет не открытый ключ субъекта, а какие-либо его атрибуты — принадлежность к какой-либо группе, роль, полномочия и т.п. Сертификат атрибутов применяется для авторизации субъекта.

Одно обновление – и права админа у хакера. Уязвимость в Teleport позволяет взломать сервер без пароля

Опубликованы технические подробности эксплуатации ошибки CVE-2025-49825 в платформе Teleport.

«Замочку» в адресной строке теперь можно доверять больше. Chrome вводит строгие правила против хакеров

11 устаревших способов подтверждения домена уйдут в историю к марту 2028 года.

Docker в 83? Минцифры уже сертифицирует тех, кто старше твоей бабушки

Платформа ИТ-компетенций набирает обороты.

Trusted Signing: хакеры легализуют вирусы через официальный сервис Microsoft

Как взломать систему доверия Windows за $10 в месяц.

Дедлайн 14 марта: пользователи Firefox рискуют потерять доступ к большей части функций

DRM-контент и расширения перестанут работать, если не обновить браузер.

Цифровой паспорт разработчика: Минцифры запускает бесплатную сертификацию

Эксперимент начался и продлится до 2026 года.

Сбой в банке Англии: 91 минута, потрясшая финансовый мир

Что привело к заморозке транзакций на миллионы фунтов стерлингов?

Сертификатное безумие: как избежать краха цифрового доверия

Риски и решения для современных компаний.

Как стать директором по ИБ (CISO). Часть 2: лучшие сертификаты для начинающих специалистов

Когда ИБ-специалист планирует получить новую должность, он должен сначала взвесить, на каком этапе своей карьеры он находится и куда он хочет двигаться. Первоначально имеет смысл пройти обучение, ориентированное на практические навыки и технические способности.

Драйверы режима ядра: скрытая опасность для всех пользователей Windows

Microsoft отзывает сертификаты, а китайские хакеры ищут новые лазейки для проведения атак.

Создан эксплойт, позволяющий подделать сертификат и захватить легитимный сайт

Жертва не заметит подмены, а злоумышленник соберёт все конфиденциальные данные.

PT Sandbox получил сертификат ФСТЭК России

Теперь песочница может применяться в государственных информационных системах.

Выявлять поддельные сертификаты о вакцинации против COVID-19 поможет ИИ

Ученые создали бота, способного устанавливать подлинность сертификатов о вакцинации против коронавируса.

Крупная криптографическая уязвимость в Java позволяет подделывать сертификаты

Проблема представляет собой цифровой эквивалент пустой идентификационной карты.

ФСТЭК оставит иностранные компании без сертификатов

ФСТЭК отзовет более 50 продуктов иностранных разработчиков, которые приостановили свою деятельность в России, если они не смогут за 90 дней гарантировать обеспечение техподдержки своих систем.

Security-новости от Александра Антипова (securitylab.ru). Выпуск #52

Александр Антипов еженедельно рассказывает о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на жизни людей

Хакеры используют украденные сертификаты Nvidia для сокрытия вредоносных программ

Исследователи уже нашли примеры вредоносных файлов, подписанных украденными сертификатами.

Let’s Encrypt в срочном порядке отзовет большое количество SSL-сертификатов

Количество затронутых активных сертификатов может достигать миллионов.

Ideco UTM сертифицирован ФСТЭК

«Айдеко» получили сертификат соответствия ФСТЭК России.