Security Lab

Новости

Код ИБ ПРОФИ в Москве: ”Планируй.Действуй. Совершенствуй.Контролируй”

1-4 марта в Москве пройдет Код ИБ ПРОФИ - образовательный интенсив для ИБ-руководителей.

Мошенники за одну ночь заработали более $5 тыс. в криптовалюте, притворившись знаменитостями

Большая часть денег была перечислена на кошельки, якобы принадлежащие Джону Макафи, Виталику Бутерину и Илону Маску.

«Русские хакеры» похитили переписку военных подрядчиков США

Жертвами Fancy Bear стали как минимум 87 человек, занятых в разработке военных технологий.

Аналитическая система Mixpanel собирает пароли пользователей

Подобное поведение сервиса вызвано ошибкой, появившейся после изменения библиотеки JavaScript React.

Сервис Namecheap позволяет создавать неавторизованные поддомены на чужих сайтах

Атакующие могут распространять спам и вредоносное ПО через сайты других людей.

CSS код может использоваться для кражи данных пользователей

Исследователи описали ряд техник, позволяющих отследить пользователей на web-сайтах и украсть данные с интернет-страниц.

Стали известны новые подробности о взломе Uber

Компания считает, что допустила ошибку, заплатив хакерам через программу вознаграждения за поиск уязвимостей.

18-летний подросток арестован за DDoS-атаки на банки

Парень использовал «защищенное подключение», однако полностью сохранить инкогнито ему все равно не удалось.

Обнаружен метод обхода функции контролированного доступа к папкам в Windows 10

По словам исследователя безопасности, функция контролированного доступа не защищает систему от вымогательского ПО.

Уязвимость в Hotspot Shield позволяет раскрыть местоположение пользователя

Уязвимость позволяет узнать страну, в которой пользователь находится, а также название его Wi-Fi сети.

Сайт Минобороны РФ раскрывает персональные данные военных

Зайти в «Личный кабинет» военнослужащего можно, зная лишь дату его рождения и личный номер.

Исследователь взломал Sony Playstation 4 с актуальной версией прошивки

С помощью цепочки из эксплоитов и различных аппаратных атак можно обойти защиту процессора Southbridge и выполнить произвольный код.

ФБР поймало «спам-короля» Левашова с помощью его учетной записи iCloud

У следователей был доступ к учетной записи iCloud Левашова еще за год до его ареста.

Европол арестовал распространявших троян Luminosity хакеров

Правоохранительным органам удалось остановить продажу трояна и привести в нерабочее состояние его существующие копии.

В ОС OpenVMS обнаружена уязвимость 30-летней давности

Уязвимость позволяет полность скомпрометировать систему и выполнить вредоносный код.