Security Lab

Новости

Mozilla и общественные организации призвали ретейлеров прекратить продажу небезопасных IoT-устройств

Организации призвали ретейлеров использовать руководство по обеспечению минимальных требований безопасности IoT-устройств.

Фишеры нашли способ обмануть даже самых бдительных пользователей

Вредоносные блоги и online-сервисы предлагают пользователям весьма реалистично выглядящую фальшивую форму авторизации Facebook.

Роскомнадзор и операторы связи протестируют «автономный Рунет»

Ко второму чтению в законопроект о суверенной работе Рунета будут внесены поправки.

Злоумышленники массово заражают системы клиентов MSP вымогателем GandCrab

По меньшей мере 126 внешних сервис-провайдеров, не обновивших плагин Kaseya, уязвимы к атакам GandCrab.

Сайты на WordPress оказались под угрозой из-за уязвимости в коммерческом плагине

Киберпреступники использовали взломанный сайт для перехвата входящего трафика с целью его переадресации на другие сайты.

У московской полиции могут появиться очки с функцией распознавания лиц

Разработкой приложения для очков занимается компания Ntechlab, известная по проекту FindFace.

Продавец 617 млн украденных учетных записей выставил на продажу второй массив данных

Второй архив, включающий 127 млн украденных учетных записей пользователей 8 сайтов, предлагается всего за 4 биткойна.

Задержаны «телефонные» мошенники, грабившие пенсионеров от имени «прокурора Москвы»

Мошенники несколько лет обманом вымогали средства у пожилых людей, обещая солидную компенсацию за совершенную ранее покупку лекарственных средств.

Уязвимость в OKCupid могла стать причиной взломов учетных записей

Недавние взломы учетных записей пользователей OKCupid могли быть связаны с уязвимостью в приложении.

В Москве пройдет конференция по IoT-технологиям — «Интернет вещей»

Международный форум «Интернет вещей» от компании Smile-Expo в шестой раз возвращается в Москву.

Android-приложения передают рекламщикам MAC-адреса и IMEI устройств

Приложения отслеживают действия пользователя, связывая его уникальный идентификатор Advertising ID с неизменяемыми идентификаторами.

Вконтакте подвергся массовому взлому

Обнаруженная XSS уязвимость позволяла выполнить произвольный js код на страницах социальной сети.

Смарт-часы Lenovo Watch X отправляют данные на «неизвестный» сервер в Китае

Многочисленные уязвимости в Lenovo Watch X угрожают безопасности владельцев.

Власти Индии требуют от WhatsApp возможности читать переписку пользователей

По мнению индийских властей, доступ к переписке пользователей позволил бы эффективнее бороться с преступностью.

В коде хардфорка Ethereum Constantinople обнаружена очередная уязвимость

Проблема связана с новой функцией Create2, которая может заменить самоуничтожившийся смарт-контракт, попутно изменив указанные в нем правила.