сертификаты

  1. NewsMaker

    Новости «Спасибо за доступ». Вирус TamperedChef маскируется под PDF-читалку и благодарит жертву после заражения

    Пока на экране висит безобидное сообщение, скрытый скрипт незаметно подключает устройство к теневой сети. Масштабная кампания TamperedChef вновь привлекает внимание специалистов, поскольку злоумышленники продолжают распространять вредоносные программы через поддельные установщики популярных...
  2. NewsMaker

    Новости Теперь утекать можно. Apple заблокировала обновления российских DLP-систем

    Банковские приложения были только началом. Apple отозвала у российских разработчиков корпоративных систем предотвращения утечек данных (DLP, Data Leakage Prevention) сертификаты, используемые для подтверждения подлинности на устройствах под управлением macOS. Об этом сообщили источники...
  3. NewsMaker

    Новости HP "атаковал" собственные ноутбуки. Легитимные обновления стали бэкдором для сбоя в корпоративной сети

    Как «умный» скрипт HP OneAgent стёр критические сертификаты и вывел из строя корпоративные ноутбуки. На корпоративных ноутбуках HP с ИИ-чипами произошёл массовый сбой связи с облаком Microsoft после того, как автоматическое обновление HP OneAgent (версия 1.2.50.9581) удалило системные...
  4. NewsMaker

    Новости «Анти-HTTPS». Разработчик представил инструмент для отключения проверки TLS-сертификатов

    Появилась универсальная библиотека для отладки. Исследователь из Limes Security под псевдонимом f0rw4rd представил новый инструмент для разработчиков и специалистов по тестированию — tls-preloader. Это универсальная библиотека, которая позволяет полностью отключать проверку TLS-сертификатов...
  5. NewsMaker

    Новости Let's Encrypt перешёл на CRL — теперь без слежки за IP и сайтами

    Молчаливый CRL сменил болтливого OCSP. Let's Encrypt окончательно отключил сервис OCSP (Online Certificate Status Protocol), заменив его на CRL (Certificate Revocation Lists). Как напомнили в организации, URL-адреса OCSP больше не включались в сертификаты с апреля 2025 года, а срок действия...
  6. NewsMaker

    Новости Шесть дней тишины — Let's Encrypt дала IP временную броню

    Временная защита для тех, кто не любит надолго. Let's Encrypt начала выдавать сертификаты для IP-адресов. Первый такой сертификат был выпущен 1 июля 2025 года, спустя почти десять лет после запуска сервиса. Новая возможность анонсировалась в январе и теперь начинает поэтапно внедряться для...
  7. NewsMaker

    Новости Ваш сайт на Let's Encrypt? Готовьтесь к полной автоматизации или риску сбоев

    Почему Let's Encrypt решил бросить пользователей на произвол судьбы? Компания Let’s Encrypt, известная как один из крупнейших поставщиков бесплатных цифровых сертификатов для защиты сайтов с помощью HTTPS, отказалась от отправки уведомлений о скором истечении срока действия сертификатов. Эта...
  8. NewsMaker

    Новости Как заполучить любой сертификат в Интернете? Просто попросите у SSL.com

    Для этого даже не нужно быть владельцем домена, налетай! Сертификационный центр SSL[.]com оказался в центре скандала после того, как исследователь информационной безопасности, скрывающийся под псевдонимом Sec Reporter, продемонстрировал уязвимость , позволившую выпустить поддельный...
  9. NewsMaker

    Новости SSL-апокалипсис близко: сертификаты будут меняться чаще, чем пароли в соцсетях

    Почему IT-гиганты хотят, чтобы цифровые ключи жили всего 47 дней? Начиная с 2029 года срок действия новых SSL/TLS-сертификатов сократится до 47 дней — соответствующее решение было принято участниками CA/Browser Forum, в которое входят производители браузеров, центры сертификации и другие...
  10. NewsMaker

    Новости Быстрее, безопаснее, технологичнее: что нового в Firefox 135

    Когда умные технологии защищают ваши данные на каждом шагу. Mozilla представила новую версию браузера Firefox 135.0, в которой появились новые возможности и улучшения безопасности. Среди ключевых изменений — расширенная поддержка языков в переводах, новые функции автозаполнения и...
  11. NewsMaker

    Новости Let’s Encrypt прекращает рассылку уведомлений о сертификатах: что нужно знать

    Какие шаги нужно предпринять сейчас, чтобы избежать проблем в будущем? Начиная с 4 июня 2025 года, сертификатный центр Let’s Encrypt прекратит рассылку уведомлений о приближении окончания срока действия сертификатов. Это решение основано на нескольких ключевых причинах, отражающих изменения в...
  12. NewsMaker

    Новости DigiCert массово отзывает SSL/TLS сертификаты

    Следующие сутки станут судьбоносными для миллиона веб-сайтов. DigiCert, один из ведущих центров сертификации, предоставляющий SSL/TLS сертификаты, включая Domain Validated (DV), Organization Validated (OV) и Extended Validation (EV), объявил о массовом отзыве SSL/TLS сертификатов из-за ошибки...
  13. NewsMaker

    Новости Злоупотребление сертификатами используется хакерами для распространения LummaC2 и RecordBreaker

    Отравление поисковой выдачи и пиратский софт – это ли не формула идеального взлома? В последнее время киберпреступники применяют новый и весьма изощрённый метод злоупотребления сертификатами для распространения вредоносного ПО. Его основная цель — кража учётных данных и другой...