Security Lab

Новости

Mozilla намерена вскоре включить DNS over HTTPS в Firefox по умолчанию

До конца текущего месяца компания включит поддержку технологии для пользователей в США.

Образы VHD и VHDX можно использовать для обхода антивирусов

Файлы внутри VHD и VHDX не будут расцениваться системой Windows в качестве потенциальной угрозы

В Китае арестованы продавцы читов для Dota 2

На продаже программ для взлома «Доты» программисты зарабатывали примерно $140 тыс. в год.

Обзор инцидентов в области безопасности за период со 2 по 8 сентября 2019 года

Коротко о главных событиях минувшей недели.

Команда Metasploit выпустила эксплоит для уязвимости BlueKeep

В настоящее время модуль запускается только в ручном режиме и не подходит для автоматизированных атак.

Вебинар "Новинки и тренды на рынке информационной безопасности 2019 года"

Будут затронуты такие темы, как новые подходы к расследованию инцидентов на хостах, в сети и облаках.

«Подслушивают» ли смартфоны своих владельцев?

Специалисты компании Wandera попытались разобраться, действительно ли смартфоны «подслушивают» разговоры своих владельцев.

Путин не уверен в целесообразности киберполиции

Глава государства сомневается в необходимости создания в России киберполиции.

Опубликованы инструменты GhIDA и Ghidraaas для дизассемблера IDA Pro

GhIDA интегрирует декомпилятор Ghidra в рабочий процесс IDA с помощью локальной установки Ghidra или контейнера Ghidraaas.

В Exim обнаружена вторая за два месяца критическая уязвимость

Уязвимость позволяет удаленно выполнить код и получить доступ к системе с правами суперпользователя.

Китайская группировка Manganese нацелилась на VPN-серверы Pulse Secure и Fortinet

Киберпреступники эксплуатируют уязвимости, обнаруженные в продуктах в августе нынешнего года.

Google обвиняется в обмене данными пользователей с сотнями своих партнеров

Разработчики браузера Brave представили новые доказательства незаконного обмена данными пользователей.

В более 600 тыс. китайских GPS-трекерах по умолчанию установлен пароль «123456»

Злоумышленники могут использовать данный пароль для взлома учетных записей пользователей.

YouTube заплатит рекордные $170 млн штрафа за незаконный сбор данных детей

Власти США обвинили YouTube в незаконном использовании данных детей для таргетинга с целью получения прибыли.

В программном обеспечении от EZAutomation обнаружены критические уязвимости

Эксплуатация позволяет злоумышленнику выполнить удаленный код.