MitM и DOS атаки на домены с использованием дублирующих сертификатов
Из-за особенностей работы центров сертификации часто выходит так, что у кого-то еще есть действующий https-сертификат для вашего домена. Что может пойти не так?
7 постов
Из-за особенностей работы центров сертификации часто выходит так, что у кого-то еще есть действующий https-сертификат для вашего домена. Что может пойти не так?
Рассказываем, что такое цифровые сертификаты, какими они бывают и какие с ними связаны проблемы
Как включить защищенное соединение, если вы отказались от автоматического включения Kaspersky Secure Connection.
Многие думают, что HTTPS-соединение означает, что сайт безопасный. На самом деле его все чаще используют зловредные, особенно фишинговые сайты.
DROWN всё ещё представляет собой существенную угрозу, поскольку в буквальном смысле “сотни” (на самом деле много больше 600) облачных сервисов по-прежнему подвержены риску из-за невероятно медленных темпов обновления.
В этом выпуске Константин Гончаров рассказывает, что именно так должна выглядеть нормальная неделя в индустрии информационной безопасности, журит Lenovo за вшитый пароль (угадайте, какой) и радуется за клиентов Amazon
Как выяснилось, мобильное приложение Instagram имеет досадную уязвимость: данные в нем не зашифрованы должным образом.