Security Lab

Новости

Исследователи взломали «умную» игрушку Teksta Toucan

Экспертам удалось заменить легитимные .mp3 файлы, заставив игрушку нецензурно выражаться.

В OpenSSL исправлены две уязвимости

OpenSSL Project выпустил обновление OpenSSL 1.0.2n.

Google поможет в создании джейлбрейка для iOS 11

Исследователь из Google Project Zero намерен опубликовать уязвимость в iOS 11.1.2.

Криптовалютная биржа Bittrex случайно разослала данные пользователей по электронной почте

Некоторые пользователи получили электронные письма с фотографиями других клиентов биржи и отсканированными изображениями их паспортов.

Microsoft выпустила экстренный патч, устраняющий критическую уязвимость в MPE

Проблема CVE-2017-11937 позволяет атакующему получить полный контроль над системой.

Telegram оспорит в Верховном суде приказ ФСБ о предоставлении ключей шифрования

Приказ противоречит требованию закона о необходимости судебного решения для доступа к переписке граждан, считает руководство мессенджера.

Арендованные автомобили могут стать источником утечки персональных данных

Ни одна из фирм, участвовавших в исследовании, не смогла предоставить должный уровень защиты персональной информации.

Тысячи британских компаний заплатили выкуп «русским хакерам»

Количество атак на британский бизнес с использованием вымогательского ПО возросло на 289% по сравнению с 2016 годом.

Уязвимость в банковских мобильных приложениях позволяла похитить учетные данные и PIN-коды

Уязвимость закрепления сертификата может скрыть отсутствие корректной проверки имени хоста, позволяя осуществить атаку «человек посередине».

Мусульманские хакеры пригрозили миру масштабной кибератакой 8 декабря

Группировка Electronic Ghosts намерена «развязать масштабную кибервойну против врагов Халифата».

Новая техника внедрения кода позволяет обойти большинство антивирусов

Атака Process Doppelgänging работает на всех версиях Windows.

На более чем 5 тыс. сайтах WordPress обнаружен кейлоггер

Вредоносный скрипт загружается как в интерфейсе сайта, так и на сервере.

Власти США заявили о появлении нового «киберхалифата»

После потери физических территорий террористы будут все больше полагаться на виртуальные связи.

Новый PT MultiScanner блокирует вредоносное ПО прямо в почтовом трафике

Компания Positive Technologies выпустила новую версию PT MultiScanner.

Uber заплатила хакеру за молчание об утечке данных через программу bug bounty

Uber провела платеж через программу выплаты вознаграждений за выявленные уязвимости на платформе HackerOne.