Security Lab

Новости

Хакеры активно эксплуатируют недавно исправленные уязвимости в Drupal

Уязвимости CVE-2018-7600 и CVE-2018-7602 затрагивают свыше 1 млн сайтов, работающих на базе Drupal.

Количество отслеженных АНБ США звонков выросло втрое

В 2017 году агентство отследило порядка 534 млн телефонных звонков и текстовых сообщений.

Проект Роскомнадзора о блокировках подвергся критике в Кабмине

По мнению экспертов рабочей группы «Связь и IT», документ необоснованно расширяет полномочия регулятора.  

Уязвимость в «ВКонтакте» позволяла просматривать список пользователей приложений

Проблема позволяла определить, является ли человек посетителем какого-либо сайта, если ресурс поддерживает авторизацию через соцсеть.

Сайт Агентства гражданской авиации Грузии подвергся кибератаке

В результате инцидента оказалась повреждена защищенная база данных ведомства.

Хакеры атаковали сети немецких энергокомпаний

Спецслужбы ФРГ смогли своевременно выявить и отразить атаку.

Неизвестные попытались спрятать бэкдор в популярном пакете npm

Бэкдор позволял атакующему добавлять на запущенный сервер произвольный код и выполнять его.

В РФ создадут «белый список» для решения проблем с блокировкой сторонних ресурсов из-за Telegram

ПО может быть разработано на базе протокола OpenVPN в начале мая 2018 года.

В промышленных серверах Lantech IDS 2102 обнаружена критическая уязвимость

Проблема переполнения буфера в стеке позволяет удаленному злоумышленнику выполнить произвольный код на устройстве.

Правительство США может запретить госорганам закупку китайских смартфонов

Администрация президента США мотивирует данное решение угрозой национальной безопасности.

Уязвимость в Oracle Access Manager позволяет обойти аутентификацию

С помощью уязвимости в OAM злоумышленник может выдать себя за любого пользователя.

Представлен новый метод атаки Rowhammer на Android-устройства

Техника GLitch предусматривает использование графического процессора и WebGL для атак на память устройства.

Пароли пользователей Twitter оказались раскрыты из-за ошибки

Ошибка приводила к сохранению паролей во внутреннем журнале в незашифрованном виде.

В процессорах Intel обнаружены 8 новых уязвимостей Spectre-NG

Уязвимости Spectre-NG представляют даже большую угрозу, чем Spectre.

ЦБ уведомил банки об угрозе кибератак со стороны хакерской группировки Silence

Эксперты сравнивают Silence с хакерской группировкой Cobalt.