Security Lab

Новости

В утекшем архиве АНБ обнаружены инструменты для слежки за другими хакерами

Хакеры АНБ используют данные инструменты для выяснения сферы интересов и методов других хакерских группировок.

Разработан инструмент для взлома подключенных автомобилей

Бэкдор может управлять фарами, положением дроссельной заслонки, тормозами и даже вывести машину из строя.

Сотни тысяч почтовых серверов оказались под угрозой из-за уязвимости в Exim

Проблема позволяет обмануть сервер Exim и выполнить вредоносные команды до того, как атакующему потребуется авторизоваться на сервере.

В ПО SoMove и DTM от Schneider Electric исправлена уязвимость

Уязвимость позволяет локальному атакующему выполнить произвольный код.

Смарт-автомобиль способен «обмануть» систему управления дорожным движением

Используемая в США система управления дорожным движением уязвима к спуфингу.

Обнаружен способ обхода блокировки в Windows 10 с помощью Cortana

Cortana по умолчанию «слушает» команды и открывает браузер, даже если компьютер заблокирован.

Переписку пользователей «ВКонтакте» можно прочитать с помощью SimilarWeb

Одна из платных функций SimilarWeb позволяет получить ссылки на личные сообщения 300 случайных пользователей.

Троян ComboJack заменяет скопированные в буфер обмена криптовалютные адреса

ComboJack способен выявлять адреса для Bitcoin, Litecoin, Ethereum и Monero, а также для ряда других цифровых платежных систем.

Microsoft снова выпустила патч на проблемный патч

Пользователи Windows 10 столкнулись с проблемами в работе USB-устройств после выхода февральских обновлений безопасности.

Эксперты Positive Technologies проанализировали историю кибератак 2017 года: 47% атак направлены на инфраструктуру компаний

Среди главных трендов года специалисты называют трояны-шифровальщики, развитие рынка киберуслуг, атаки на банки, криптовалютные биржи и ICO.

Обнаружен майнер, способный отключать другое вредоносное ПО

Вредонос составляет список запущенных процессов и отключает все, что требует большое количество мощностей процессора.

Конкурент Cellebrite разработал инструмент для взлома iPhone X

Американский стартап предложил разблокировать iPhone за $15 тыс.

Минобороны Израиля связалось с ИБ-экспертами для разработки кибероружия

Письмо было отправлено множеству адресатов, из которых по меньшей мере 5 являются ИБ-компаниями из США.

В Pivotal Spring Data REST исправлена критическая уязвимость

Проблема аналогична уязвимости в Apache Struts, приведшей к масштабной утечке данных клиентов Equifax.

Разработчики выпустили рекомендации по защите от уязвимости memcached

Одной из обязательных мер защиты уязвимых memcached серверов является правильная настройка межсетевого экрана.