Security Lab

Новости

«ВКонтакте» могут оштрафовать за нарушение GDPR

Компании грозит штраф до €20 млн либо 4% от годового оборота.

Экс-подрядчица АНБ получила самый большой срок за утечку

Реалити Ли Уиннер является первым человеком, осужденным согласно «Закону о шпионаже» при администрации Трампа.

Хакерская группировка Lazarus атаковала криптовалютную биржу в Азии

В отличие от предыдущих операций Lazarus, хакеры впервые использовали вредоносные программы для Mac.

Debian задерживает выпуск патчей для Spectre-подобных уязвимостей

Разработчики дистрибутива не согласны с условиями нового лицензионного соглашения Intel.

США не хватает специалистов для борьбы с киберугрозами

У экспертов недостаточно времени на обработку большого объема поступающих данных.

Исправление для уязвимости Foreshadow доступно для всех версий Windows 10

Обновления также включают в себя исправление для нескольких вариантов Spectre.

Обнаружена утечка данных посетителей конференции BlackHat 2018

Данные включают в себя имя, адрес электронной почты, компанию и номер телефона.

В Apache Struts обнаружена критическая уязвимость

Проблема затрагивает ядро фреймворка и позволяет удаленно выполнить код.

Все выпущенные за последние 20 лет версии OpenSSH подвержены опасной уязвимости

Учитывая широкое распространение OpenSSH, речь может идти о миллиардах уязвимых устройств.

Хакеры снова атаковали Демократическую партию США

Злоумышленники создали фишинговый сайт, замаскированный под страницу авторизации базы данных NGP VAN.

Представлен способ извлечения RSA-ключей за 1 секунду

Способ базируется на анализе электромагнитных волн, излучаемых устройством во время операции по шифрованию.

Критическая уязвимость в Ghostscript ставит множество систем под угрозу взлома

Ghostscript содержит несколько проблем, совместная эксплуатация которых позволяет удаленному злоумышленнику выполнить произвольный код.

Уязвимость в Airmail 3 позволяет мгновенно красть информацию у пользователей Apple

Атакующие могут украсть файлы жертвы путем злоупотребления запросами URL, обрабатываемыми программой электронной почты для macOS.

В медицинском оборудовании Philips обнаружена опасная уязвимость

Проблема позволяет удаленному злоумышленнику добиться отказа в обслуживании.

Крупные банки используют потенциально взломанные цифровые сертификаты

В ответ на предупреждение ИБ-эксперта «Сбербанк» предложил для входа в «Сбербанк Онлайн» использовать не Google, а гиперссылки на официальном сайте финансовой организации.