Security Lab

Новости

Microsoft выпустила два очередных патча для Spectre 2

Первое обновление исправляет уязвимость на программном уровне, а второе – на аппаратном.

Инструмент для создания вредоносных документов Microsoft Office обнаружен в даркнете

Инструмент Rubella Macro Builder способен автоматически создавать документы с вредоносными макросами.

Хакеры могут проникнуть в корпоративную сеть 73% промышленных компаний

Аналитики Positive Technologies подготовили исследование векторов атак на корпоративные информационные системы промышленных компаний.

Исследователи создали мастер-ключ от миллионов гостиничных номеров

Создать универсальный «ключ от всех дверей» помогла уязвимость в электронных замках Vision by VingCard от Assa Abloy.

Потери российских компаний от блокировки Telegram оценили в $1 млрд

От блокировок подсетей Amazon и Google пострадали порядка 400 российских фирм.

Хакеры шифруют интерфейсы удаленного управления HPE iLO 4

Злоумышленники требуют выкуп в размере 2 биткойнов.

Опубликован эксплоит для уязвимости Total Meltdown

Уязвимость Total Meltdown появилась после выхода январских патчей от Microsoft, «исправляющих» уязвимость Meltdown.

Популярные промышленные контроллеры безопасности подвержены опасной уязвимости

Атакующий может вызвать отказ в обслуживании устройства с помощью специально сформированного TCP-пакета.

Роскомнадзор пообещал прекратить массово блокировать IP-адреса крупных IT-компаний

Ведомство будет более точечно подходить к блокировкам.

Криптобиржи приостановили работу с ERC-20 токенами из-за уязвимости batchOverflow

Уязвимость затрагивает большое количество различной криптовалюты на базе ERC-20 контрактов.

Эксплуатация новой уязвимости в Drupal началась сразу после ее исправления

Первые атаки с использованием CVE-2018-7602 начались через пять часов после выхода обновлений безопасности.

Отключен крупнейший сервис по осуществлению заказных DDoS-атак

В ходе операции «Power Off» Европол отключил сервис WebStresser и арестовал его операторов.

ФАС может обязать производителей смартфонов предустанавливать российские приложения

При наличии отечественного аналога ПО, которое производитель намерен предустановить, такой аналог должен быть предложен потребителю.

Система управления канатной дорогой горнолыжного курорта Patscherkofel находилась в открытом доступе в Сети

В системе Doppelmayr Connect отсутсвовали базовые меры безопасности.

В Москве участились случаи атак на банкоматы

Злоумышленники обучают желающих техникам хищения средств с банкоматов за процент с похищенного.