Security Lab

Новости

В «умной» розетке от Belkin обнаружена критическая уязвимость

Проблема переполнения буфера позволяет удаленным злоумышленникам взять устройство под контроль и войти в домашнюю сеть.

#ИБнужныПРОФИ или краткие итоги Кода ИБ ПРОФИ в Сочи

В конце июля профи кибербезопасности собрались на сочинском “Коде ИБ ПРОФИ”.

Старые SSL-сертификаты представляют угрозу для новых владельцев доменов

Если после окончания срока регистрации домена SSL-сертификат остается действительным, предыдущий владелец может атаковать домен.

Вредоносное ПО Dark Tequila атакует пользователей в Мексике

Кампания нацелена на клиентов нескольких мексиканских банковских учреждений.

Финский подросток похитил €250 тыс. у интернет-казино

Часть похищенной суммы злоумышленник перевел на счета своих родителей.

Уязвимость в Traefik раскрывает закрытые ключи TLS-сертификатов

Уязвимость также позволяет раскрыть onion-сайты, использующие обратный прокси-сервер Traefik.

Yokogawa исправила в своих продуктах критическую уязвимость

Проблема затрагивает такие решения, как iDefine, STARDOM, ASTPLANNER и TriFellows.

Хакеры заработали $640 тыс. с помощью вымогательского ПО Ryuk

Ryuk может быть работой тех же людей, которые разработали вымогательское ПО Hermes.

Исследователь изучил остававшийся более 2 лет незамеченным вредонос

Вредоносный файл был распознан 6 из 60 антивирусов.

Microsoft сорвала кибероперацию APT28

Компания «угнала» несколько подконтрольных группировке доменов.

«Умные дома» можно легко взломать через незащищенные серверы MQTT

Проблема заключается в некорректной настройке серверов MQTT.

На BIS Summit 2018 обсудят, как привить ИБ-культуру главам компаний

14 сентября в Москве пройдет 11-й саммит по безопасности деловой информации #BISSummit2018.

Патч для Spectre вывел из строя суперкомпьютеры

Августовское исправление для Spectre 1.1 от Red Hat вызвал сбой в работе файловой системы Lustre.  

Уязвимость в SOLEO IP Relay может привести к утечке данных 30 млн канадцев

Уязвимость представляет собой проблему некорректной проверки входных данных.

На Google подали в суд за отслеживание местоположения

Согласно иску, Google преднамеренно вводит пользователей в заблуждение при отключении данной функции.