Стандарты

Новые стандарты шифрования TLS 1.4: что меняется

IETF опубликовала окончательную версию спецификации TLS 1.4. Ключевые изменения: улучшенная защита от padding-oracle атак, обновлённые наборы шифров, обязательная поддержка пост-квантовых алгоритмов key exchange. Обзор для веб-разработчиков и администраторов.

📅 18 сентября 2026 ⏱ 7 мин чтения
Уязвимости

Обзор уязвимостей в популярных CMS за август 2026

Критические уязвимости, обнаруженные в WordPress (CVE-2026-3451), Joomla и Drupal. Описания атак, оценка CVSS и рекомендации по устранению. Обновите CMS до последних версий как можно скорее.

📅 5 сентября 2026 ⏱ 9 мин чтения
Инциденты

Крупная утечка данных из облачного хранилища: уроки

Разбор инцидента с утечкой 200 млн записей из S3-бакета из-за неверной настройки ACL. Какие настройки проверить в вашем облаке, чтобы избежать подобных ситуаций. Best practices от AWS и Cloud Security Alliance.

📅 29 августа 2026 ⏱ 11 мин чтения
Регулирование

Единый реестр нарушителей ПДн: что нового

Обзор изменений в работе Роскомнадзора по контролю за обработкой персональных данных. Новые требования к операторам, сроки уведомления о инцидентах и штрафы за нарушения.

📅 22 августа 2026 ⏱ 8 мин чтения
Инструменты

Вышла OpenSSL 4.0 с пост-квантовой поддержкой

Главные новинки: интеграция алгоритмов ML-KEM и ML-DSA, отказ от устаревших протоколов TLS 1.0/1.1, улучшенный API для hardware security modules. Инструкция по обновлению.

📅 15 августа 2026 ⏱ 6 мин чтения
Исследования

Исследование: 73% сайтов не используют CSP

Результаты масштабного исследования Content Security Policy на 100 000 популярных сайтах. Почему CSP до сих пор не стал стандартом и как правильно его внедрить для защиты от XSS.

📅 8 августа 2026 ⏱ 10 мин чтения