Security Lab

HTTP

HTTP («HyperText Transfer Protocol» или «протокол передачи гипертекста») – протокол прикладного уровня передачи данных. Изначально использовался в виде гипертекстовых документов в формате HTML (т.е. документов, которые могут содержать ссылки, допускающие переход к другим документам). В настоящее же время используется повсеместно для передачи любых типов данных.

“Хакеры не виноваты”. Cloudflare официально признала, что четверть интернета обрушил их собственный патч против React2Shell

Как гонка вооружений со злоумышленниками привела к самому нелепому сбою года в пятницу.

«Дверь» в Kubernetes захлопывается навсегда: сообщество отключает Ingress NGINX — тысячи сервисов останутся без обновлений

Проект уходит в архив после серии опасных уязвимостей.

Google объявил о принудительном переходе на защищённые соединения в Chrome

У владельцев HTTP-ресурсов остаётся ровно год на подготовку.

GNUnet 0.25 объявляет войну централизованному интернету — строит сеть без правителей и цензоров

Фреймворк-альтернатива сетевым гигантам стала быстрее и надёжнее.

Multipart Form-Data Injection в PHP и Python как ломают парсеры и как блокировать атаки

HTTP CRLF в query string и path через нестандартные кодировки: как это работает и как защищаться

Base64 в заголовках HTTP: как работает обход фильтров

10 из 10: Хакеры получили способ создать учётную запись администратора на сервере без пароля — и теперь проникают даже в выключенные системы

Администраторы призваны срочно проверить BMC в дата-центрах.

Ваш Chrome не защищает вас: список расширений, которые нужно удалить прямо сейчас

API-ключи наружу, данные — в воздух: кто проверял этот код?

Прощай, HTTP: Cloudflare ставит точку в эпохе небезопасных соединений

Больше никаких перенаправлений, только полная блокировка.

HTTP вместо HTTPS: Apple три месяца скрывала критическую уязвимость в «Паролях»

Неучтивость разработчиков из Купертино подставила пользователей под фишинг-атаки.

BITSLOTH: невидимый кибершпион в сердце вашей операционной системы

Исследователи предупреждают о трудностях обнаружения аномалий в работе BITS.

Взлом паролей и захват сервера: Cisco закрывает брешь в системе

Компания нейтрализует ошибку максимального уровня в SSM On-Prem.

EstateRansomware: путешествие хакера от FortiGate до сердца вашей сети

Старая уязвимость стала инструментом вымогателей.

Rejetto HFS: файловый сервер стал майнинг-фермой хакеров

HFS превратился в арсенал вредоносного ПО.

htmx 2.0.0: фокус на удобстве разработки и поддержке современных стандартов

Отказ от устаревших методов в сторону упрощения программирования.

Nginx 1.26.0:HTTP/3, улучшенная защита от DoS-атак и оптимизация производительности

Команда nginx анонсировала выпуск новой стабильной версии высокопроизводительного HTTP- сервера.

40 млн запросов в секунду: Pingora - новый производительный фреймворк на Rust

Cloudflare делится открытым кодом для надежного и бесперебойного Интернета

Новый буткит для Linux может быть установлен без ведома пользователей

Уязвимы миллионы устройств, а рабочего исправления до сих пор нет.

Хакеры из Поднебесной нацелились на Запад: что спрятали Blackwood в своём модульном вредоносе NSPX30

Злоумышленники обходят антивирусы и надолго закрепляются в системах своих жертв.