Security Lab

HTTPS

HTTPS (HyperText Transfer Protocol Secure) — это защищенная версия протокола передачи данных HTTP, используемого для обмена информацией в Интернете. HTTPS обеспечивает безопасное соединение между веб-сервером и веб-браузером, обеспечивая конфиденциальность, целостность и аутентификацию данных.

Захват .gh, .sl и .as позволил обмануть систему HTTPS

Три захваченные доменные зоны вскрыли слабое место интернет-доверия.

Cloudflare создаёт собственного конкурента Let’s Encrypt с бесплатными HTTPS-сертификатами

У Let’s Encrypt появится тяжёлый конкурент.

Провайдер больше не узнает, куда вы заходите. В Android 17 закрывают старую брешь в HTTPS

Android 17 получит поддержку Encrypted Client Hello и скроет от провайдеров посещаемые сайты.

Атаки нулевого дня на TrueConf и платформу MLflow.  Без паролей, через порт 4307, с риском полной потери серверов

Один порт — и никакого пароля не нужно.

Корпоративная жадность победила здравый смысл. AMD сэкономила на вознаграждении и получила репутационный разгром

Один спорный отказ поставил под вопрос всю логику вознаграждения за поиск уязвимостей.

Постквантовая подпись весит в 38 раз больше. Интернет сказал: нет, спасибо. Google ищет компромисс

Главный риск сегодня не взлом, а просадка производительности, если встроить крупные подписи в старую схему X.509.

Бэкдор замаскировали под обычный HTTPS — выглядит как YouTube, работает как слив данных

Отчёт Cisco Talos о новом бэкдоре под названием Dohdoor.

Хакеры обленились. Теперь вирусы за них пишет нейросеть (и оставляет в коде глупые комментарии)

Специалисты предупредили о появлении ИИ-вредоноса, нацеленного на Linux-системы.

«Замочку» в адресной строке теперь можно доверять больше. Chrome вводит строгие правила против хакеров

11 устаревших способов подтверждения домена уйдут в историю к марту 2028 года.

Google объявил о принудительном переходе на защищённые соединения в Chrome

У владельцев HTTP-ресурсов остаётся ровно год на подготовку.

CrushFTP снова под атакой: бэкдоры, фейковые учётки и невидимый вход в админку

Миллиарды корпоративных файлов перекочевали в даркнет из-за CVE-2025-54309.

Безопасности всех TLS-соединений в интернете угрожает… опоссум?!

Миллиарды сессий оказались беззащитны перед тактикой маленького хищника.

Google замедляет браузер ради безопасности. Спасение или повод для паники?

Расширенная защита Google спасёт...если вы пройдёте отбор.

Ваш сайт на Let's Encrypt? Готовьтесь к полной автоматизации или риску сбоев

Почему Let's Encrypt решил бросить пользователей на произвол судьбы?

Бан по делу: за что Google вычеркнул Chunghwa и Netlock из Chrome Root Store

Google тихо вычеркнул двух гигантов.