Security Lab

Новости

Российские телеканалы потребовали убрать ссылки на свои сериалы из «Яндекса»

Суд уже удовлетворил заявление каналов и поручил Роскомнадзору заняться принятием предварительных обеспечительных мер к поисковику.

«Русского хакера» Никулина подозревают во владении информацией о вмешательстве в выборы

Следователи в США намерены выяснить, какими данными о вмешательстве в американские выборы обладает россиянин.

Google Chrome предлагает пользователям удалить антивирусы при сбое

Браузер предлагает удалять решения безопасности от Bitdefender, Symantec, AVG, Malwarebytes, «Лаборатории Касперского» и пр.

Обзор инцидентов безопасности за период с 20 по 26 августа 2018 года

Краткий обзор самых интересных событий в мире ИБ за минувшую неделю.

Опубликован PoC-эксплоит для новой уязвимости в Apache Struts

Вместе с PoC-эксплоитом опубликован скрипт на Python, упрощающий его использование.

«Правительственные хакеры» атаковали штаб сенатора США

Google предупредила сенатора Пэта Туми о фишинговой рассылке по электронным адресам, использовавшимся в его прошлой кампании.

В Ubuntu и CentOS отключена функция безопасности среды GNOME

Команда Ubuntu решила отключить Bubblewrap из-за нехватки времени и ресурсов для доработки функции.

В Fortnite для Android исправлена MitD-уязвимость

Уязвимость позволяет перехватывать процесс инсталляции Fortnite и вместо игры устанавливать другие приложения.  

Уязвимость на сервере Facebook позволяла выполнить произвольный код

С помощью поддельного сеанса, содержащего произвольный контент pickle, возможно выполнить команды на системе.

Новый метод позволяет с помощью микрофона определять контент на экране

Исследователи обнаружили связь между издаваемым звуком и изображением на экране.

Хакеры похитили личные данные 2 млн клиентов T-Mobile

Представители компании уверяют, что финансовая информация не пострадала.

Центробанк может получить право блокировать сайты без суда

Глава Центробанка Эльвира Набиуллина может получить право лично блокировать мошеннические сайты.

ИБ-компании могут отказаться от сертификации в РФ

Новый закон США позволяет минобороны страны не использовать ПО, чей исходный код анализировался иностранными структурами.

Продающая шпионское ПО компания допустила утечку данных

На незащищенном сервере были обнаружены фотографии, текстовые сообщения, аудиозаписи, контакты и пр.

Преступники создают ботнеты с помощью легитимных инструментов для удаленного доступа

RAT Remcos применялся в ряде целевых фишинговых атак на организации в Турции, Испании, Польше и Великобритании.