Security Lab

HTTP

HTTP («HyperText Transfer Protocol» или «протокол передачи гипертекста») – протокол прикладного уровня передачи данных. Изначально использовался в виде гипертекстовых документов в формате HTML (т.е. документов, которые могут содержать ссылки, допускающие переход к другим документам). В настоящее же время используется повсеместно для передачи любых типов данных.

Пока вы спали, ваш сервер чуть не взломали. Хорошо, что для Nginx уже выкатили патчи

Выясняем, какие лазейки в системе оставались открытыми до этого момента.

“Хакеры не виноваты”. Cloudflare официально признала, что четверть интернета обрушил их собственный патч против React2Shell

Как гонка вооружений со злоумышленниками привела к самому нелепому сбою года в пятницу.

«Дверь» в Kubernetes захлопывается навсегда: сообщество отключает Ingress NGINX — тысячи сервисов останутся без обновлений

Проект уходит в архив после серии опасных уязвимостей.

Google объявил о принудительном переходе на защищённые соединения в Chrome

У владельцев HTTP-ресурсов остаётся ровно год на подготовку.

GNUnet 0.25 объявляет войну централизованному интернету — строит сеть без правителей и цензоров

Фреймворк-альтернатива сетевым гигантам стала быстрее и надёжнее.

10 из 10: Хакеры получили способ создать учётную запись администратора на сервере без пароля — и теперь проникают даже в выключенные системы

Администраторы призваны срочно проверить BMC в дата-центрах.

Ваш Chrome не защищает вас: список расширений, которые нужно удалить прямо сейчас

API-ключи наружу, данные — в воздух: кто проверял этот код?

Прощай, HTTP: Cloudflare ставит точку в эпохе небезопасных соединений

Больше никаких перенаправлений, только полная блокировка.

HTTP вместо HTTPS: Apple три месяца скрывала критическую уязвимость в «Паролях»

Неучтивость разработчиков из Купертино подставила пользователей под фишинг-атаки.

BITSLOTH: невидимый кибершпион в сердце вашей операционной системы

Исследователи предупреждают о трудностях обнаружения аномалий в работе BITS.

Взлом паролей и захват сервера: Cisco закрывает брешь в системе

Компания нейтрализует ошибку максимального уровня в SSM On-Prem.

EstateRansomware: путешествие хакера от FortiGate до сердца вашей сети

Старая уязвимость стала инструментом вымогателей.

Rejetto HFS: файловый сервер стал майнинг-фермой хакеров

HFS превратился в арсенал вредоносного ПО.

htmx 2.0.0: фокус на удобстве разработки и поддержке современных стандартов

Отказ от устаревших методов в сторону упрощения программирования.

Nginx 1.26.0:HTTP/3, улучшенная защита от DoS-атак и оптимизация производительности

Команда nginx анонсировала выпуск новой стабильной версии высокопроизводительного HTTP- сервера.

40 млн запросов в секунду: Pingora - новый производительный фреймворк на Rust

Cloudflare делится открытым кодом для надежного и бесперебойного Интернета

Новый буткит для Linux может быть установлен без ведома пользователей

Уязвимы миллионы устройств, а рабочего исправления до сих пор нет.