menu
menu
logo

Исследовательская компания три года хранила в тайне уязвимость Internet Explorer

На прошедшем в марте нынешнего года очередном соревновании «легальных хакеров» Pwn2Own французская исследовательская компания VUPEN сумела получить весьма внушительную сумму призовых в 300 тысяч долларов, продемонстрировав уязвимости в Adobe Reader, Internet Explorer, Mozilla Firefox и Adobe Flash. В принципе, это абсолютно нормальная практика: подобные конкурсы проводятся и спонсируются лидерами интернет-рынка именно для того, чтобы укрепить безопасность своих продуктов.

Однако позиция участников соревнований выглядит все более сомнительной с этической точки зрения. Как сообщили буквально вчера представители самой VUPEN, об одной из уязвимостей браузера Internet Explorer – позволяющей обходить технологию запуска подозрительных приложений в «песочнице» - им было известно уже более трех лет. Все это время VUPEN не раскрывала информацию, вероятно, дожидаясь, пока находка вырастет в цене. Эксперты критикуют такой подход к вопросам кибербезопасности. Они отмечают, что за три года уязвимость вполне могла быть обнаружена не только экспертами VUPEN, но и хакерами, что принесло бы множество проблем ни в чем не повинным пользователям. Вместо того, чтобы оповещать разработчиков ПО о найденных уязвимостях, исследователи все чаще пытаются прежде всего извлечь из них коммерческую выгоду, - констатируют многие наблюдатели.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте