Стандарты
Новые стандарты шифрования TLS 1.4: что меняется
IETF опубликовала окончательную версию спецификации TLS 1.4. Ключевые изменения: улучшенная защита от padding-oracle атак, обновлённые наборы шифров, обязательная поддержка пост-квантовых алгоритмов key exchange. Обзор для веб-разработчиков и администраторов.
📅 18 сентября 2026
⏱ 7 мин чтения
Уязвимости
Обзор уязвимостей в популярных CMS за август 2026
Критические уязвимости, обнаруженные в WordPress (CVE-2026-3451), Joomla и Drupal. Описания атак, оценка CVSS и рекомендации по устранению. Обновите CMS до последних версий как можно скорее.
📅 5 сентября 2026
⏱ 9 мин чтения
Инциденты
Крупная утечка данных из облачного хранилища: уроки
Разбор инцидента с утечкой 200 млн записей из S3-бакета из-за неверной настройки ACL. Какие настройки проверить в вашем облаке, чтобы избежать подобных ситуаций. Best practices от AWS и Cloud Security Alliance.
📅 29 августа 2026
⏱ 11 мин чтения
Регулирование
Единый реестр нарушителей ПДн: что нового
Обзор изменений в работе Роскомнадзора по контролю за обработкой персональных данных. Новые требования к операторам, сроки уведомления о инцидентах и штрафы за нарушения.
📅 22 августа 2026
⏱ 8 мин чтения
Инструменты
Вышла OpenSSL 4.0 с пост-квантовой поддержкой
Главные новинки: интеграция алгоритмов ML-KEM и ML-DSA, отказ от устаревших протоколов TLS 1.0/1.1, улучшенный API для hardware security modules. Инструкция по обновлению.
📅 15 августа 2026
⏱ 6 мин чтения
Исследования
Исследование: 73% сайтов не используют CSP
Результаты масштабного исследования Content Security Policy на 100 000 популярных сайтах. Почему CSP до сих пор не стал стандартом и как правильно его внедрить для защиты от XSS.
📅 8 августа 2026
⏱ 10 мин чтения