Security Lab

Новости

Представлен метод сокрытия передачи данных по TLS в обход защиты периметра

Новый метод предполагает передачу данных во время обмена сертификатами.

Новый вредонос собирает ботнет из Android-устройств для майнинга Monero

ADB.miner инфицирует преимущественно телетехнику с открытым портом 5555.

Уязвимость в расширении Grammarly раскрывала данные пользователей

Уязвимость позволяла получить доступ к документам пользователя, истории, журналам и другим данным.

Неизвестные рассылают поддельные письма от имени Роскомнадзора

СМИ получают от мошенников письма с требованием удалить противоправный контент.

Уязвимость в WordPress позволяет любому отключить атакуемые сайты

Проблема затрагивает практически все версии WordPress, выпущенные за последние девять лет.

Множество пользователей Android пожаловались на недоступность Google Play Store

Проблема затрагивает владельцев Android-смартфонов, импортированных из Китая и Гонконга.

Positive Technologies обнаружила уязвимости в коммутаторах Phoenix Contact, применяемых в энергетике и промышленности

Злоумышленники могут получить полный контроль над устройствами серии FL SWITCH и нарушить технологический процесс.

Хакеры могут заставить бытовую технику майнить криптовалюту

«Умные» дома с рядом взаимосвязанных устройств могут быть особенно уязвимыми к кибератакам данного типа.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 29 января по 4 февраля 2018 года.

Обнаружен новый способ взлома сервиса Amazon Key

С помощью специального устройства можно разблокировать систему и сделать сервис неспособным снова закрыть дверь.

Firefox 59 скроет конфиденциальные данные из URL

При использовании режима приватного просмотра в Firefox 59 в HTTP referrer больше не будут отображаться конфиденциальные данные.    

Утекший документ показал интерес АНБ США к контролю за криптовалютами

Согласно документу, спецслужбы США могут раскрыть пользователей Tor, I2P и VPN, а также работают над отслеживанием криптовалюты Monero.

Хакер из Новосибирска ограбил банкомат с помощью флэш-карты

Путем манипуляций с банкоматом злоумышленнику удалось похитить 360 тыс. руб.

Стали известны новые подробности об уязвимости нулевого дня в Flash Player

В ходе атак злоумышленники использовали вредоносное ПО DOGCALL.

Уязвимость в аппаратном кошельке Ledger позволяет похищать криптовалюту

Производитель не будет выпускать исправление, поэтому пользователям необходимо принять меры безопасности.