Security Lab

Downgrade-атака

Downgrade-атака (атака с понижением версии протокола) — это атака, при которой злоумышленник вмешивается в соединение между двумя узлами сети, например, между клиентом (браузером) и сервером веб-сайта, и заставляет их использовать менее защищенный или незащищенный стандарт передачи данных, например, HTTP вместо HTTPS или SSL вместо TLS. Этот тип атаки является разновидностью атаки «человек посередине».

При успешной downgrade-атаке злоумышленник может воспользоваться уязвимостями ослабленного соединения для перехвата и чтения передаваемых данных.

Обход VBS: хакер взломал последний рубеж защиты Windows

Связка функций требует особой настройки для предотвращения атаки с откатом обновлений.

Windows Downdate: новый инструмент отменяет все обновления Windows

Алон Левиев создал средство для возврата старых уязвимостей в систему.

Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки

Шокирующий доклад на конференции Black Hat демонстрирует новые пути для эксплуатации уязвимостей.

Невзламываемая почта: новая эра с Microsoft SMTP DANE

Exchange Online получает обновление безопасности