В Windows 12 корпорация намерена улучшить защиту данных пользователей.
Новая тактика Китая по раскрытию секретов соперников и шпионажа.
Разработчики решили не использовать готовых решений, но не учли, что их путь будет тернист и извилист.
Пока что инструмент используется против обычных геймеров, но его популярность рано или поздно поставит под удар и корпоративный сектор.
Платформа GoTo подверглась взлому, похищены данные корпоративных клиентов.
Тактика киберпреступников указала на следующие цели группировок.
Ошибки приводят к состоянию DoS и удаленному выполнению кода.
TLS-шифрование больше не помогает.
Слабые ключи и устаревшее управление идентификацией машин препятствуют внедрению TLSv1.3.
Кроме одной критической, внеполосные исправления устранили множество более мелких уязвимостей.
Получить TLS-сертификат можно будет на портале Госуслуг в полностью дистанционном режиме.
Атака позволяет похитить личные данные или выполнить произвольный JavaScript-код в контексте уязвимого web-сервера.
Компания рекомендует разработчикам приложений перейти сразу на TLS 1.3.
Техника работает при условии, что у злоумышленника есть возможность перехвата трафика на уровне TCP/IP.
Ни один современный браузер не загружает сайты по HTTPS, настроенному через эти протоколы.
Написанный на Rust модуль mod_tls станет альтернативой текущему модулю mod_ssl.
АНБ рекомендовало больше не использовать SSL 2.0, SSL 3.0, TLS 1.0 и TLS 1.1 и перейти на TLS 1.2 или TLS 1.3.
Raccoon представляет собой атаку по времени (timing attack) на процесс обмена ключами в протоколе Диффи-Хеллмана.
С 15 октября 2020 года компания также перестанет поддерживать TLS 1.0/1.1 в Office 365.
«Великий китайский файрвол» теперь блокирует HTTPS-соединение, мешающее фильтровать и цензурировать трафик.