Security Lab

Новости

Уязвимость в сервоприводах Alpha5 Smart Loader позволяет выполнить код

Во избежание эксплуатации уязвимости пользователям рекомендуется обновить Alpha5 Smart Loader до версии 4.2.

Звук печати на клавиатуре можно перехватить с помощью смартфона

Данный вид взлома может стать чрезвычайно опасным, поскольку жертва даже не будет догадываться об успешной атаке.

Исследование: Deception Technology позволяет выявлять угрозы в 12 раз быстрее

Организациям, использующим Deception Technology, на выявление угроз в среднем требуется 5,5 дня.

Мошеннический сайт ворует учетные записи Steam

Сайт автоматически входит в учетные записи, меняет пароль, привязанный адрес электронной почты, а также номер телефона.

Обзор инцидентов безопасности с 12 по 18 августа

Коротко о главных событиях прошедшей недели.

В Johnson Controls Metasys исправлены уязвимости

Уязвимости позволяют злоумышленнику расшифровать перехваченный сетевой трафик.

Взломщика банковских аккаунтов приговорили к 57 месяцам лишения свободы

По окончании тюремного заключения преступник будет находиться под надзором в течение трех лет.

На сайтах с аудиторией 43 млн пользователей в день обнаружены скрипты для кликджекинга

Исследователи проанализировали 250 тыс. сайтов из списка Alexa и выявили техники, в настоящее время используемые для кликджекинга.

Злоумышленники используют Google Диск в рамках фишинговой кампании

Отправленные через Google Диск письма позволили злоумышленникам обойти защиту от фишинга.

Изменения в Chrome и Firefox ознаменуют конец эры EV-сертификатов

В будущих версиях браузеров названия компаний больше не будут отображаться в адресной строке.

Уведомления Microsoft Voicemail использовались в фишинг-атаках

Для большей правдоподобности в письме также отображался номер звонившего и длина аудиозаписи.

В браузере Firefox исправили уязвимость обхода мастер-пароля

Разработчики рекомендуют пользователям Firefox обновить браузер до версии 68.0.2 в целях безопасности.

Siemens исправила ряд уязвимостей в SINAMICS и SCALANCE

Уязвимости позволяют вызвать отказ в обслуживании и выполнить произвольные команды.

Данные пользователей Европейского центрального банка были похищены

Злоумышленники получили доступ к конфиденциальной информации пользователей, однако пароли остались нетронутыми.

Августовские обновления для Windows вызывают ряд проблем

После установки обновлений приложения на VB6, VBA и VBScript перестали отвечать.