Обновить
32
0.1
Осипов Давид@David_Osipov

B2B Lead Product Manager

Отправить сообщение

Дыра в щите Cloudflare: как атака на Jabber.ru вскрыла проблему, о которой молчат c 2023

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели21K

Многие помнят позапрошлогодний инцидент с Man-in-the-Middle атакой на XMPP-сервис jabber.ru. Эта история наделала много шума, но, как мне кажется, главный вывод из неё так и не был усвоен широкой аудиторией. А зря. Потому что эта атака вскрыла системную уязвимость в процессе выдачи TLS сертификатов, которая напрямую касается миллионов сайтов, особенно тех, кто доверяет свою безопасность Cloudflare.

В этой статье я расскажу вам о самой уязвимости и как вы можете быть ей подвержены.

В кроличью нору

Информация

В рейтинге
3 468-й
Зарегистрирован
Активность

Специализация

Менеджер продукта
Старший
От 4 000 $
Английский язык
Стратегическое планирование
Мониторинг и анализ рынка
Agile
Разработка ТЗ
Планирование
Бюджетирование проектов
Scrum
Управление людьми
Ведение переговоров