Size: a a a

2019 August 21

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
источник
2019 August 22

S

Safort in WebSec
источник

НС

Никита Сковорода in WebSec
источник

НС

Никита Сковорода in WebSec
Но тоже DoS
источник

НС

Никита Сковорода in WebSec
> A security issue has been found in the net/http library of the Go language that affects all versions and all components of Kubernetes
источник

НС

Никита Сковорода in WebSec
источник

DZ

Dmitry Zakharov in WebSec
источник

НС

Никита Сковорода in WebSec
Это всё тот же дос от нетфликса
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
Никита Сковорода
> A security issue has been found in the net/http library of the Go language that affects all versions and all components of Kubernetes
источник

НС

Никита Сковорода in WebSec
Мы его уже обсуждали!
источник

НС

Никита Сковорода in WebSec
А вот то, что кубернетес затронут – не обсуждали
источник

DZ

Dmitry Zakharov in WebSec
обновиться есть повод)
источник

M

MaxGraey in WebSec
😱
источник

НС

Никита Сковорода in WebSec
MaxGraey
😱
👍
источник

НС

Никита Сковорода in WebSec
MaxGraey
😱
линк?
источник

M

MaxGraey in WebSec
источник

НС

Никита Сковорода in WebSec
Спасибо
А то я только на немецком нашёл.
источник

DZ

Dmitry Zakharov in WebSec
​​Apple, Google и Mozilla блокируют сертификат безопасности правительства Казахстана

Речь идет о сертификате предназначенном для полного перехвата HTTPS-трафика, который власти Казахстана потребовало установить граждан на каждое свое устройство.

Первые сообщения гражданам Казахстана начали приходить еще 18 июля. Правительство заявляло, что это требуется для защиты от хакеров, утечек данных и других киберугроз.

Но по сути - это форма атаки MitM(человек посередине), которая позволяет просматривать, изменять, удалять информацию передаваемую между двумя сторонами.  

Хоть 7 августа власти Казахстана заявили о приостановки внедрения сертификата, вчера компании Google и Firefox решили в принципе его заблокировать. Вскоре к ним присоединились в Apple.

При этом, компании не исключают, что власти могут в любой момент потребовать от граждан установить собственный браузер с предустановленным сертификатом.

#новость
источник

NS

Nikita Shumilin in WebSec
ух ты дошло таки до них, как контролировать шифрованный трафик, мне ещё в начале нулевых, когда я был юн и глуп(как говориться) и только узнал что есть сертификаты и как они работают(ну так совсем на пальцах) подумал что если госсударство захочет контролировать трафик то нужно просто создать свой СА который будет обслуживать свою страну и пусть он выдает сертификаты всем в своей зоне ответсвенности т.е. в нашем случаи это зона ru/рф
источник

AT

Alex Tar in WebSec
ну дык, проще некуда
источник