Security Lab

Новости

В ПЛК WAGO выявлена критическая уязвимость

Проблема позволяет неавторизованному злоумышленнику получить доступ к ПЛК.

В клиенте PyBitmessage обнаружена 0Day-уязвимость

Атакующий использовал уязвимость для удаленного выполнения команд и кражи биткойнов из кошельков Electrum.

В Schneider Electric IGSS SCADA исправлена опасная уязвимость

Из-за некорректной реализации ASLR и DEP хакер может вызвать аварийное завершение работы или выполнить произвольный код.  

Windows Analytics будет отображать статус патчей Meltdown и Spectre

Microsoft исправила две критические уязвимости в Outlook

Уязвимости позволяют выполнить произвольный код на атакуемой системе.

В кибератаке на сайт Олимпиады-2018 заподозрили «русских хакеров»

За атаками на сайт Олимпиады может стоять хакерская группировка Fancy Bear, считают эксперты.

ЦБ РФ создаст центр по кибербезопасности финорганизаций

Новый департамент получит статус центра компетенции по обеспечению киберустойчивости финорганизаций.

В Telegram обнаружена 0Day-уязвимость

С помощью уязвимости right-to-left override злоумышленники распространяли вредоносное ПО для майнинга криптовалют.  

Украинский хакер продавал базу данных международной компании

На компьютере хакера была обнаружена база данных, содержавшая персональные данные порядка 120 тыс. человек.

Минобороны порекомендовало военным отказаться от соцсетей

Военнослужащим рекомендуется не публиковать в соцсетях данные о себе, своих сослуживцах, а также о месте и характере деятельности.

В России могут запретить распространяющие пиратский контент приложения

Депутаты предлагают ряд поправок в закон «Об информации, информационных технологиях и защите информации».

В Skype обнаружена серьезная уязвимость, но Microsoft не намерена выпускать патч

В компании пояснили, что устранение проблемы потребует слишком много усилий.

Мошенники майнят криптовалюту с помощью CAPTCHA

Злоумышленники заманивают жертв на свои сайты, и пока те вводят CAPTCHA, используют мощности их смартфонов для майнинга.  

Стали известны новые подробности о кибератаке на сайт Олимпиады-2018

Экспертам удалось обнаружить вредоносное ПО, использовавшееся для атак.

В NetBSD исправлена критическая уязвимость

Уязвимость позволяет удаленно выполнить код на атакуемой системе.