Security Lab

Новости

Решение о блокировке Telegram не вступило в законную силу

Как утверждают защитники Telegram, в ходе процесса был обнаружен ряд нарушений.

Хакеры похитили сотни миллионов у банков Мексики

Мексиканские банки стали жертвами беспрецедентной кибератаки.

Опубликованы подробности об опасной уязвимости в мессенджере Signal

Проблема позволяет злоумышленникам внедрять вредоносный код HTML/JavaScript в теги iFrame, изображения, видео и аудио.

Новые ИБ-решения недели: 15 мая 2018 года

Краткий обзор новых решений в области информационной безопасности.

Представлены подробности атак с помощью уязвимостей в PGP и S/Mime

Исследователи описали два варианта атаки «человек посередине», предполагающие эксплуатацию уязвимостей в PGP и S/Mime.

Исследователи раскрыли конфиденциальные данные 3 млн пользователей Facebook

В течение четырех лет, любой, обнаруживший учетные данные, мог использовать их и получить доступ к конфиденциальной информации.

Wi-Fi для пассажиров позволяет хакерам захватить управление поездом

Отсутствие изоляции между пассажирской сетью Wi-Fi и сетью для управления поездом представляет большую угрозу.

Разработчики OpenFlow не будут вносить изменения в протокол ради исправления уязвимости

Разработчикам SDN-контроллеров необходимо будет самостоятельно принять меры для устранения проблемы.

OWASP опубликовала список обязательных требований для разработчиков ПО

Документ содержит список техник по обеспечению безопасности, обязательных для реализации при разработке каждого нового проекта.

Уязвимости в PGP и S/MIME позволяют просматривать зашифрованные электронные письма

В настоящее время не существует исправлений, устраняющих данные проблемы.

Опасная уязвимость обнаружена в ПО MatrikonOPC Explorer

Успешная эксплуатация данной проблемы может позволить злоумышленнику перемещать файлы из системы.

Google нашла способ заставить производителей своевременно доставлять патчи

Производители Android-устройств затягивают с исправлением уязвимостей, однако все изменится с выходом Android P.

Уязвимость во фреймворке Electron затрагивает несколько сотен приложений

Некоторые созданные с помощью Electron приложения допускают удаленное выполнение кода.

Обзор инцидентов безопасности за период с 7 по 13 мая 2018 года

Краткий обзор главных событий в мире ИБ за минувшую неделю.

Rockwell Automation исправил ряд уязвимостей в своих продуктах

Производитель выпустил обновления для своих продуктов Arena и FactoryTalk Activation Manager.