Security Lab

HTTPS

HTTPS (HyperText Transfer Protocol Secure) — это защищенная версия протокола передачи данных HTTP, используемого для обмена информацией в Интернете. HTTPS обеспечивает безопасное соединение между веб-сервером и веб-браузером, обеспечивая конфиденциальность, целостность и аутентификацию данных.

Ваш сайт на Let's Encrypt? Готовьтесь к полной автоматизации или риску сбоев

Почему Let's Encrypt решил бросить пользователей на произвол судьбы?

Бан по делу: за что Google вычеркнул Chunghwa и Netlock из Chrome Root Store

Google тихо вычеркнул двух гигантов.

Вы только загрузили страницу — а провайдер уже знает, о чём вы будете думать следующие 10 минут

Даже через HTTPS видно, где вы работаете, что любите и кого поддерживаете — и это не баг, а стандарт.

Как заполучить любой сертификат в Интернете? Просто попросите у SSL.com

Для этого даже не нужно быть владельцем домена, налетай!

Хакеры заходят без входа: CrushFTP v11 открыт для атак

Ошибка раскрывает секреты более 3400 серверов через сеть.

Прощай, HTTP: Cloudflare ставит точку в эпохе небезопасных соединений

Больше никаких перенаправлений, только полная блокировка.

Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны

Традиционные методы обнаружения стали неэффективными против новых угроз.

WebTunnel: как Tor обходит блокировки, маскируясь под обычный трафик

Tor делает новый удар по цензуре с новым инструментом анонимности.

Новый буткит для Linux может быть установлен без ведома пользователей

Уязвимы миллионы устройств, а рабочего исправления до сих пор нет.

Zscaler: HTTPS становится оружием киберпреступников

Компания отметила рост атак и описала, как построить надежную защиту.

Google против веб-разработчиков: как изменение в кэшировании может повлиять на безопасность всего Интернета

Допустимо ли обманывать ожидания разработчиков ради сомнительного прироста скорости?

Curl 8.4.0: новая версия исправляет ошибки переполнения буфера и инъекции cookie

«Я всего лишь человек», – прокомментировал свою ошибку главный разработчик проекта.

От геополитики к доступности связи: DDoS-атаки охватили весь мир

Как глобальные события способны повлиять на скорость вашего Интернета?

Сапожник без сапог: защиту Cloudflare от DDoS удалось обойти через Cloudflare

Метод атаки может сделать системы защиты компании менее эффективными.

Microsoft принудительно обеспечит безопасность Exchange Server, хотите вы этого или нет

Даже самые ленивые администраторы больше не смогут пустить ситуацию на самотёк.

Новый инфовор «Statc Stealer» вытащит все конфиденциальные данные прямо из вашего браузера

Написанный на C++ вредонос попадает на компьютер через поддельные рекламные баннеры.

Туннельные хакеры: как сеть Cloudflare стала их главным оружием

Исследователи из GuidePoint дали дельные рекомендации, чтобы защититься от новой угрозы.

Википедия стала инструментом для маскировки нового вредоносного загрузчика WikiLoader

Исследователи Proofpoint раскрыли методы и замыслы цифровых негодяев.

Инфостилер BundleBot притворяется Google Bard и похищает данные пользователей Facebook*

Однофайловый автономный .NET-вредонос не обнаруживается антивирусами и скрытно похищает данные своих жертв.

Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители.