Security Lab

Новости

В промышленных IP-модемах Moxa обнаружены критические уязвимости

Проблемы позволяют удаленно выполнить код на устройстве.

Названы наиболее опасные для АСУ ТП хакерские группировки

В настоящее время существует по меньшей мере 5 киберпреступных группировок, проявляющих усиленный интерес к АСУ ТП.

В промышленном оборудовании Siemens обнаружены опасные уязвимости

В общей сложности было выявлено 8 уязвимостей, в том числе 1 критическая.

В микроконтроллерах ControlWave от Emerson исправлена серьезная уязвимость

Уязвимость позволяла атаковать устройства с открытым портом 20547 и вызывать отказ в обслуживании.  

Microsoft выпустила новые обновления для уязвимостей Meltdown и Spectre

В настоящее время исправления (KB4090007) доступны только через Microsoft Update Catalog.

Накануне отзыва сертификатов Symantec по вине Trustico сайт Trustico.com ушел в offline

Уязвимость на Trustico.com позволяла злоумышленникам выполнять произвольные команды на хостинговом сервере.

Названы главные проблемы, связанные с уязвимостями в АСУ ТП

Общедоступные отчеты об уязвимостях предоставляют недостаточно информации об альтернативных способах снижения риска.

GitHub подвергся мощнейшей DDoS-атаке через серверы memcached

Атакующие использовали новый метод усиления DDoS-атак под названием Memcrashed.

Русскоязычный торрент-сайт распространяет майнер криптовалюты Monero

Как и во многих аналогичных случаях, майнер устанавливается на компьютер жертвы втайне от пользователя.

Иранские кибершпионы пополнили свой арсенал эксплоитом АНБ

За последний год группировка Chafer взяла на вооружение семь новых инструментов.

Уязвимость Spectre позволяет обойти защиту Intel SGX

Для эксплуатации уязвимости локальному злоумышленнику необходимо авторизоваться в системе или запустить специальную программу.

Google потребовала вести публичные логи SSL-сертификатов

Сертификаты, отсутствующие в логах Certificate Transparency будут автоматически заблокированы браузером Google Chrome.

Более 20 тыс. пользователей лишатся SSL-сертификатов из-за спора DigiCert и Trustico

Эксперты в области кибербезопасности обвинили Trustico в логировании копий закрытых ключей SSL-сертификатов.

«Русские хакеры» проникли в сети правительства Германии

Немецкие спецслужбы обнаружили вредоносное ПО в сетях МИД и Минобороны Германии.

Роскомнадзор нацелился на самое популярное приложение российского App Store

GetContact занял первое место по количеству скачиваний в российском App Store, обогнав Telegram и «Сбербанк-онлайн».