Security Lab

Новости

В клиенте сервиса Steam исправлена критическая уязвимость 10-летней давности

Уязвимость позволяла злоумышленнику выполнить вредоносный код в любой из версий приложения.

Иранские власти заявили о планах США атаковать Иран в киберпространстве

По словам главы Организации гражданской обороны Ирана, США сохранили свои «киберинструменты» и готовы пустить их в ход.

Хакеры перехватили контроль над отключенным сервисом SpamCannibal

Сервис со списком распространяющих спам серверов теперь распространяет вредоносное ПО.

Positive Technologies приглашает на вебинар «Как сделать мобильник на базе SDR»

Вебинар состоится 7 июня в 14:00.  

0-Day уязвимость в ActiveX эксплуатируется северокорейскими хакерами

Хакеры начали вредоносную кампанию в прошлом месяце, проэксплуатировав по меньшей мере девять различных уязвимостей в ActiveX.

В Google Chrome 67 появилась функция авторизации без пароля

Поддержка стандарта WebAuthn позволяет проходить авторизацию на сайтах, используя USB-ключи или отпечатки пальцев.

Оператор крупнейшей точки обмена трафиком подал в суд на немецкую спецслужбу

Оператор точки обмена трафиком De-Cix обвиняет Федеральную разведывательную службу в незаконной слежке.

Опубликованы подробности о рисках использования «умных» носимых гаджетов

Проанализровав данные с устройств, злоумышленники могут составить поведенческий профиль человека.

Ключи ко всей IT-инфраструктуре Universal Music Group находились в открытом доступе

Учетные данные FTP, секретный ключ и пароль AWS, пароли SQL и внутренний исходный код хранились на незащищенном сервере.

В JScript компоненте Windows обнаружена критическая уязвимость

Для эксплуатации проблемы атакующий должен заставить пользователя открыть вредоносную страницу или загрузить и открыть JS файл.

Киберпреступник заработал миллионы на пользователях Steam

Faker управляет мошенническими «рулетками» и сдает в аренду трояны.

Хакер взломал серверы госучереждения с целью майнинга криптовалюты

Злоумышленник использовал вычислительные мощности системы телекоммуникаций одного из регионов.

NPM по всему миру объявил себя чайником

При попытке обновить или установить новый пакет JavaScript/Node.js отображалось сообщение «ERR! 418 I'm a teapot».

В платформе Git обнаружена критическая уязвимость

Проблема CVE-2018-11235 позволяет злоумышленнику создавать репозиторий Git, содержащий специально сформированный подмодуль.

Выпущен инструмент для выявления подозрительных попыток авторизации

GeoLogonalyzer анализирует журналы проверки подлинности, содержащие метки времени, имена пользователей и IP-адреса.