Security Lab

HTTPS

HTTPS (HyperText Transfer Protocol Secure) — это защищенная версия протокола передачи данных HTTP, используемого для обмена информацией в Интернете. HTTPS обеспечивает безопасное соединение между веб-сервером и веб-браузером, обеспечивая конфиденциальность, целостность и аутентификацию данных.

Постквантовая подпись весит в 38 раз больше. Интернет сказал: нет, спасибо. Google ищет компромисс

Главный риск сегодня не взлом, а просадка производительности, если встроить крупные подписи в старую схему X.509.

Бэкдор замаскировали под обычный HTTPS — выглядит как YouTube, работает как слив данных

Отчёт Cisco Talos о новом бэкдоре под названием Dohdoor.

Хакеры обленились. Теперь вирусы за них пишет нейросеть (и оставляет в коде глупые комментарии)

Специалисты предупредили о появлении ИИ-вредоноса, нацеленного на Linux-системы.

«Замочку» в адресной строке теперь можно доверять больше. Chrome вводит строгие правила против хакеров

11 устаревших способов подтверждения домена уйдут в историю к марту 2028 года.

Google объявил о принудительном переходе на защищённые соединения в Chrome

У владельцев HTTP-ресурсов остаётся ровно год на подготовку.

CrushFTP снова под атакой: бэкдоры, фейковые учётки и невидимый вход в админку

Миллиарды корпоративных файлов перекочевали в даркнет из-за CVE-2025-54309.

Безопасности всех TLS-соединений в интернете угрожает… опоссум?!

Миллиарды сессий оказались беззащитны перед тактикой маленького хищника.

Google замедляет браузер ради безопасности. Спасение или повод для паники?

Расширенная защита Google спасёт...если вы пройдёте отбор.

Ваш сайт на Let's Encrypt? Готовьтесь к полной автоматизации или риску сбоев

Почему Let's Encrypt решил бросить пользователей на произвол судьбы?

Бан по делу: за что Google вычеркнул Chunghwa и Netlock из Chrome Root Store

Google тихо вычеркнул двух гигантов.

Вы только загрузили страницу — а провайдер уже знает, о чём вы будете думать следующие 10 минут

Даже через HTTPS видно, где вы работаете, что любите и кого поддерживаете — и это не баг, а стандарт.

Как заполучить любой сертификат в Интернете? Просто попросите у SSL.com

Для этого даже не нужно быть владельцем домена, налетай!

Хакеры заходят без входа: CrushFTP v11 открыт для атак

Ошибка раскрывает секреты более 3400 серверов через сеть.

Прощай, HTTP: Cloudflare ставит точку в эпохе небезопасных соединений

Больше никаких перенаправлений, только полная блокировка.

Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны

Традиционные методы обнаружения стали неэффективными против новых угроз.

WebTunnel: как Tor обходит блокировки, маскируясь под обычный трафик

Tor делает новый удар по цензуре с новым инструментом анонимности.

Новый буткит для Linux может быть установлен без ведома пользователей

Уязвимы миллионы устройств, а рабочего исправления до сих пор нет.

Zscaler: HTTPS становится оружием киберпреступников

Компания отметила рост атак и описала, как построить надежную защиту.

Google против веб-разработчиков: как изменение в кэшировании может повлиять на безопасность всего Интернета

Допустимо ли обманывать ожидания разработчиков ради сомнительного прироста скорости?

Curl 8.4.0: новая версия исправляет ошибки переполнения буфера и инъекции cookie

«Я всего лишь человек», – прокомментировал свою ошибку главный разработчик проекта.