Security Lab

Новости

Python разрешит инструментам безопасности «заглядывать» в среду выполнения

В будущих версиях Python могут появиться два новых API, позволяющих инструментам безопасности обнаруживать потенциально опасные операции.

Обновление ОС IOS XR для маршрутизаторов Cisco NCS 6000 выводит устройства из строя

Ряд линейных карт могут либо не загрузиться, либо перейти в состояние «IN-RESET».

Обзор инцидентов безопасности за период с 21 по 27 мая 2018 года

Краткий обзор главных событий в мире ИБ за прошедшую неделю.<br />

Хакеры атаковали блокчейн-платформу компании Hyundai

Злоумышленникам проэксплуатировали серверную уязвимость, позволяющую получить доступ ко внутренней системе майнингового пула.

Эксперт рассказал, как обанкротить Ethereum Classic и заработать $1 млрд

Исследователь назвал стоимость «атаки 51%» на популярные криптовалюты.

Разработан способ сокрытия сообщений в тексте с помощью манипуляций со шрифтом

Текст с зашифрованным сообщением может быть распечатан на бумаге, оформлен в виде изображения, а также встроен в текстовый или PDF-документ.

Oracle откажется от сериализации в Java

Компания считает добавление в Java поддержки сериализации «ужасной ошибкой».

Найден метод обхода механизма защиты AMD SEV

Атака SEVered позволяет восстанавливать данные в виде простого текста от гостевых виртуальных машин, работающих на том же сервере, что и атакованная VM.

Apple отчиталась о запросах властей на раскрытые информации

Во втором полугодии 2017 года российские власти направили Apple 405 запросов на раскрытие информации.

Миллионам китайцев запретили путешествовать из-за низкого социального рейтинга

Низкий социальный рейтинг стал причиной отмены 4,25 млн поездок на скоростных поездах и 11,14 млн перелетов на самолете.

Google и Facebook получили иски на €7,6 млрд в первый день действия GDPR

Компании обвинили в принуждении пользователей давать согласие на обработку личных данных.

Разработчики Electron исправили критическую уязвимость во фреймворке

Проблема возникла из-за некорректно реализованного правила хостов в черном списке.

ICANN спешно приняла новые правила публикации данных о владельцах доменов

ICANN в последнюю минуту приняла новые правила публикации данных через WHOIS в связи с вступлением в силу регламента ЕС.  

Россиянина осудили за продажу подслушивающего устройства

Суд назначил мужчине наказание в виде ограничения свободы сроком на 1 год и 6 месяцев.

В прошивке более 140 моделей бюджетных Android-устройств обнаружено вредоносное ПО

Злоумышленники заинтересованы в получении дохода только с помощью рекламы.