MitM и DOS атаки на домены с использованием дублирующих сертификатов
Из-за особенностей работы центров сертификации часто выходит так, что у кого-то еще есть действующий http-сертификат для вашего домена. Что может пойти не так?
3 поста
Из-за особенностей работы центров сертификации часто выходит так, что у кого-то еще есть действующий http-сертификат для вашего домена. Что может пойти не так?
В этом выпуске Константин Гончаров рассказывает, что именно так должна выглядеть нормальная неделя в индустрии информационной безопасности, журит Lenovo за вшитый пароль (угадайте, какой) и радуется за клиентов Amazon
Как выяснилось, мобильное приложение Instagram имеет досадную уязвимость: данные в нем не зашифрованы должным образом.