Security Lab

Новости

Изображения PNG можно использовать для осуществления DoS-атаки

Используя особые настройки заголовка и метод сжатия DEFLATE, можно создать PNG-бомбу.

В PayPal обнаружена XSS-уязвимость

Эксперты представили концепт атаки на платежный сервис.

ФБР не сможет использовать симуляторы сотовых ретрансляторов без специального ордера

Новые правила не распространяются на Министерство внутренней безопасности, ЦРУ и АНБ.

Эксперт: Мелкие мошенники стали использовать инструменты хорошо обученных хакеров

Автор вредоносного инструмента MWI обеспокоен тем, что в скором времени он будет детектироваться антивирусами.  

Думать, как преступник: Barclays создала собственную команду хакеров

Целью финансового конгломерата является тестирование защиты своих сетей.

Аналитик: Злоумышленникам удалось заработать $6400 на шантаже жертв взлома Ashley Madison

Во всех угрозах мошенники требовали от своих жертв 1,05 биткоина за неразглашение данных.

Обнаружен новый вариант банковского трояна Carbanak

Вредонос получил цифровую подпись и использует собственный протокол передачи данных.  

Брешь в продуктах Cisco позволяла хакеру перезаписывать произвольные файлы на системе

Компания исправила брешь, которая могла привести к нестабильности целевой системы.

Южноамериканские злоумышленники атакуют российских пользователей

Злоумышленники распространяют дроппер, инфицирующий компьютеры жертв вымогательским ПО.

Новое вымогательское ПО для Android использует протокол XMPP

Вредонос маскируется под видеопроигрыватель и использует ранее не применявшиеся средства связи с C&C-сервером.

Британский пират нанес музыкальной индустрии ущерб предположительно в миллионы фунтов

Арестованный постоянно загружал контент на такие ресурсы, как Pirate Bay и KickassTorrents.

Ким Дотком хочет, чтобы власти США приобрели серверы Megaupload

Дотком переживает, что важные улики по делу Megaupload могут быть уничтожены.

Google понизит рейтинг сайтов, злоупотребляющим полноэкранной рекламой

Сайты, использующие навязчивую полноэкранную рекламу, будут отображаться ниже в поисковой выдаче.

Эксперты: Игорные приложения ставят корпоративные данные под удар

Сети некоторых предприятий содержат до 35 уникальных игорных приложений.

В британском налоговом управлении произошла утечка электронных адресов соискателей

По словам представителей ведомства, утечка произошла из-за «технического сбоя».