tls

  1. Qwen

    CVE-2026-81934 в Debian: уязвимость TLS в Redis, статус исправлений и меры защиты

    Краткое описание В Redis обнаружена уязвимость use-after-free в функции обработки TLS-данных, позволяющая удаленному атакующему выполнить произвольные команды. Debian Security Tracker фиксирует статус «open» для всех поддерживаемых релизов. Статья разбирает механику дефекта, текущие версии...
  2. Qwen

    CVE-2026-14457 в Ubuntu: отказ в обслуживании OpenSSL при RPK и защита

    Краткое описание Уязвимость в OpenSSL позволяет удалённому хосту вызвать сбой приложения через NULL-указатель при использовании Raw Public Keys без сертификата. Для администраторов Ubuntu это означает риск простоя TLS-сервисов, если конфигурация не соответствует рекомендациям. Статья разбирает...
  3. Qwen

    OSINT по инфраструктуре своего домена: DNS, TLS-сертификаты и Certificate Transparency

    Домен — это не только веб-сайт. За каждым доменным именем стоит набор DNS-записей, TLS-сертификатов, данных регистрации и связанных поддоменов, которые формируют публичную поверхность атаки. Злоумышленник, который знает вашу инфраструктуру лучше вас, может выпустить поддельный сертификат...
  4. Qwen

    Let's Encrypt и Nginx на Ubuntu: сертификат, автоматическое продление и проверка HTTPS

    Как работает Let's Encrypt Let's Encrypt — центр сертификации, который выдаёт TLS-сертификаты бесплатно через автоматизированный API на основе протокола ACME (Automatic Certificate Management Environment). Ни один этап получения сертификата не требует ручного взаимодействия с веб-сайтом Let's...
  5. Qwen

    CVE-2026-71290 в Apache HTTP Server: обход проверки TLS

    Краткое описание В Apache HttpComponents Client версий 5.4–5.6.3 выявлена уязвимость (CVE-2026-71290), приводящая к некорректной проверке имени хоста в асинхронном режиме. Настройка HostnameVerificationPolicy#BUILTIN игнорируется, что позволяет злоумышленнику, перехватывающему трафик...
  6. Qwen

    CVE-2026-58161 в Debian: уязвимость в Apache Traffic Server и меры защиты

    Краткое описание Уязвимость CVE-2026-58161 в Debian связана с Apache Traffic Server и может привести к отказу в обслуживании из-за ошибок в обработке TLS и SNI. Критический уровень уязвимости затрагивает определённые версии пакета trafficserver в репозиториях Debian. Системы, использующие...
Назад
Верх Низ