Security Lab

Новости

Positive Technologies выявила критически опасные уязвимости в источниках бесперебойного питания APC

Злоумышленник может удаленно отключить оборудование, защищаемое такими ИБП.

Власти РФ утвердили правила хранения записей разговоров и переписки граждан

Операторы связи должны будут хранить записи разговоров россиян в течение полугода, не допуская несанкционированного доступа.

В работе «Райффайзенбанка» произошел сбой

Клиенты банка не могли воспользоваться картами, online-банком и банкоматами.

NIST представил новую версию руководства по защите от киберугроз

Cybersecurity Framework v1.1 доработан c учетом отзывов специалистов на предыдущие проекты документа.

Уязвимость в LinkedIn позволяла тайно собирать данные пользователей

Уязвимость связана с функцией LinkedIn AutoFill, активирующей кнопку «Автозаполнение с помощью LinkedIn».

Хакеры могут взломать мозговые имплантаты и прочитать мысли

Исследователи осуществили реверс-инжиниринг неназванного имплантата и обнаружить серьезные проблемы с безопасностью.

Роскомнадзор заблокировал Microsoft, OVH и Hetzner

На сегодняшний день Роскомнадзор заблокировал 18 856 263 IP-адреса в связи с блокировкой Telegram.

Более 20 млн человек установили вредоносные блокировщики рекламы из магазина Chrome

Вредоносный код был скрыт внутри модифицированной версии библиотеки jQuery.

Ряд криптовалют подвержены уязвимости отказа в транзакции

Злоумышленник может приостанавливать осуществляемую жертвой транзакцию и запускать свою.

Cisco исправила опасную уязвимость в WebEx

Уязвимость позволяет скомпрометировать системы участников видеоконференции, заставив их открыть вредоносный Flash-файл.

JavaScript-трекеры тайно собирают данные с помощью функции «Войти через Facebook»

Большинство владельцев сайтов даже не знают о наличии данной проблемы.

Обнаружена утечка данных 48 млн пользователей LinkedIn, Facebook и других сервисов

Данные включают в себя имена, физические адреса, даты рождения, информацию о месте работы, IP-адресах и пр.

В Drupal обнаружена очередная уязвимость

Уязвимость затрагивает интегрированный с ядром Drupal плагин CKEditor.

Атака Trustjacking позволяет получить контроль над iPhone без ведома его владельца

Исследователи обнаружили уязвимость в функции iTunes под названием «iTunes Wi-Fi sync».

Более 100 тыс. IP-адресов DigitalOcean заблокированы Роскомнадзором

Ведомство распорядилось ограничить доступ к подсетям 167.99.0.0/16 и 206.189.0.0/16.