Security Lab

Новости

Роскомнадзор уличили в нарушении закона «О персональных данных»

Пользователь Habrahabr обнаружил возможность сбора паспортных данных россиян на официальном сайте ведомства.

Новая бесклиентская система позволяет извлекать данные через монитор

Техника не оставляет следов компрометации сервера приложений или QR-кодов.

Министр транспорта Великобритании предупреждает, что автономные автомобили могут подвергнуться взлому

ИБ-эксперты одобрили то, что министерство интересуется безопасностью новых технологий.

В RPM Package Manager исправлены две опасные уязвимости

Бреши позволяли выполнение произвольного кода.

Разработчики ОС FreeBSD устранили потенциально опасную уязвимость

Брешь предоставляла возможность внедрить вредоносный код в уязвимые системы, использующие открытое программное обеспечение.

Sony могла организовать атаки на web-ресурсы, разместившие похищенные у корпорации материалы

Для осуществления хакерских контратак предположительно были задействованы азиатские дата-центры Amazon Web Services.

Роскомнадзор: Фальшивые учетные записи нарушают закон о персональных данных

Использование личных сведений россиян при регистрации поддельной учетной записи может быть расценено как нарушение закона, поскольку цель создания аккаунта не является социально значимой.

Bloomberg: Во взрыве нефтепровода в Турции в 2008 году виноваты хакеры

По мнению американских спецслужб, главным виновником инцидента является Россия.

Сертификат Sony оказался в Destover в результате неудачной шутки

Для отзыва сертификата не было необходимости создавать вредоносное ПО, убеждены эксперты.

Ботнет шестилетней давности до сих пор атакует корпоративные сети

Чаще всего атаки совершались на сети розничной торговли, финансовые и медицинские учреждения.

Инженерно-техническая служба Google в России прекращает свою работу

Причины прекращения работы подразделения не раскрываются, однако аналитики указывают на ужесточенные требования законодательства.

Apple выпустила обновление iOS 8.1.2

Апдейт мобильной платформы устраняет лишь мелкие недостатки.

Yahoo! будет уведомлять пользователей об обнаруженных уязвимостях в течение 90 дней

Компания также намерена предоставлять технические подробности о брешах для того, чтобы третьи стороны могли принять соответствующие меры.    

Trihedral устранила уязвимость в своем программном обеспечении для SCADA систем

Брешь позволяет атакующему осуществить DoS-атаку в обход механизма аутентификации.

Британские спецслужбы будут следить за педофилами в анонимных сетях

Власти Соединенного Королевства намерены покончить с эксплуатацией детей в интернете.