Security Lab

Новости

АО «ГЛОНАСС» перейдет на отечественное шифрование

Институт им. С.А. Лебедева, Минпромторг, Минкомсвязи и АО «ГЛОНАСС» обсуждают технические аспекты сотрудничества.  

Уязвимость в Telegram позволяла просматривать удаленные изображения

Уязвимость затрагивает не только удаление файлов из отдельных диалогов, но и при отправке вложений в супергруппу Telegram.

Опубликован PoC-эксплоит для атак на Chrome

Промежуток между выходом патчей для открытых компонентов ПО и самого ПО дает злоумышленникам время на подготовку эксплоита.

Португальская полиция обезвредила крупную группу фальшивомонетчиков

Поддельные банкноты рекламировались на одном из основных рынков даркнета.

Microsoft и Hewlett Foundation создадут организацию для помощи жертвам кибератак

Некоммерческая организация Cyber Peace Institute начнет работу в ближайшие несколько недель.

Дочерняя компания Toyota Boshoku потеряла $37 млн в результате BEC-атаки

Компания сообщила о происшествии властям и вместе с правоохранительными органами начала расследование.

В контроллерах Red Lion Controls обнаружены опасные и критические уязвимости

С помощью уязвимостей атакующий может выполнить произвольный код, вызвать отказ в обслуживании контроллера или просмотреть защищенные данные.

Facebook исправила две опасные уязвимости в серверах HHVM

Эксплуатация позволяет удаленно получать конфиденциальную информацию или вызывать отказ в обслуживании сервера.

В атаке на электростанцию в США эксплуатировались уязвимости в межсетевых экранах

В ходе атаки злоумышленники в течение примерно 10 часов постоянно вызывали сбой в работе межсетевых экранов.

На VirusTotal загружено 11 вредоносов, связанных с группировкой Lazarus

Власти США связывают группировку Lazarus с правительством Северной Кореи.

Apple поставила под сомнение выводы экспертов об уязвимости iPhone

Атаки на web-сайты осуществлялись только в течение короткого периода (примерно двух месяцев), а не «двух лет».

Mozilla намерена вскоре включить DNS over HTTPS в Firefox по умолчанию

До конца текущего месяца компания включит поддержку технологии для пользователей в США.

Образы VHD и VHDX можно использовать для обхода антивирусов

Файлы внутри VHD и VHDX не будут расцениваться системой Windows в качестве потенциальной угрозы

В Китае арестованы продавцы читов для Dota 2

На продаже программ для взлома «Доты» программисты зарабатывали примерно $140 тыс. в год.

Обзор инцидентов в области безопасности за период со 2 по 8 сентября 2019 года

Коротко о главных событиях минувшей недели.