Security Lab

Новости

Уязвимость в WD My Cloud позволяет получить доступ к контенту хранилища

Хотя Western Digital известно об уязвимости с апреля, проблема все еще не исправлена.

Мошенники ограбили криптобиржу с помощью 1 млрд фальшивых токенов EOS

Злоумышленники использовали поддельные токены для приобретения настоящей криптовалюты.

В WECON PLC Editor обнаружена критическая уязвимость

До выхода обновлений пользователям рекомендуется ограничиться использованием только доверенных файлов.

Расширяемые рекламные баннеры могут использоваться для атак на сайты

Исследователь обнаружил XSS-уязвимости в iframe busters для поддержки расширяемой рекламы.

Пентагон назвал РФ и Китай главными угрозами кибербезопасности США

Ведомство обнародовало новую стратегию по кибербезопасности, первую с 2015 года.

Правительственная платежная система допустила утечку 14 млн записей

Посмотреть данные пользователей можно было, меняя номера платежных квитанций, отображаемые в адресной строке.

Следы Pegasus обнаружены в 45 странах

С помощью специальной технологии правозащитники выявили следы вредоноса в демократических странах.

Житель Вологды заработал более 100 тыс. руб. на взломе почтовых аккаунтов

Преступник подбирал пароли к почтовым учетным записям, а затем продавал данные в интернете.

Открытый сервер MongoDB в очередной раз стал причиной крупной утечки данных

База размером 43,5 ГБ содержала персональные данные порядка 11 млн пользователей сервиса SaverSpy.

Facebook будет платить за информацию об утечках токенов доступа

Минимальная сумма вознаграждения составляет $500.

В Сети появился ботнет-«чистильщик»

Новый ботнет Fbot удаляет криптомайнеры с зараженных устройств.

Piriform насильно обновляет утилиту CCleaner

CCleaner обновляется до версии 5.46, даже если пользователь отключил функцию автоматического обновления.

Уязвимость в ПО Nuuo ставит под угрозу сотни тысяч камер наблюдения

Злоумышленники могут просматривать и модифицировать записи с видеокамер, красть данные, а также отключать системы видеонаблюдения.

В Alpine Linux исправлена критическая уязвимость

Уязвимость позволяет злоумышленнику удаленно выполнить произвольный код.

Уязвимые к EternalBlue системы застряли в бесконечной петле заражений

Сотни тысяч систем по-прежнему уязвимы к атакам с использованием EternalBlue.