Security Lab

Новости

Oracle нашла способ борьбы с запретом РФ на закупки иностранного ПО

Документ Oracle содержит 10 пунктов, разъясняющих, почему PostgreSQL не может считаться аналогом СУБД компании.

Из-за неизвестной ранее DDoS-атаки оказался недоступным REG.RU

DNS-серверы ns1.reg.ru и ns2.reg.ru были недоступными из-за DDoS-атаки. 

Антивирус McAfee показывает рекламу и отслеживает пользователей в Сети

Установленное на шести устройствах антивирусное ПО McAfee использует web-маяки для показа рекламы пользователям.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 14 по 20 марта.

Microsoft добавляет OneDrive в программу поощрения за обнаруженные уязвимости

За найденные уязвимости исследователям заплатят от $500 до $15000.

Федеральная торговая комиссия США обнаружила код SilverPush в мобильном ПО 12 разработчиков

ПО SilverPush позволяет отправлять ультразвуковые команды на смартфоны и планшеты.

Получить доступ к снимкам в iCloud можно при помощи уязвимости в iMessage

Эксперты планируют исправить уязвимость в iOS 9.3.

Bitcoin-биржа BitQuick подверглась кибератаке

В результате инцидента серверы BitQuick были отключены на 2-4 недели.

Правообладатели пригрозили заблокировать Telegram в России из-за бота Flibusta

В Telegram был обнаружен бот с именем пользователя Flibustamirrorbot, нелегально распространяющий электронные книги.

Финальная версия почтового сервиса ProtonMail предлагает сквозное шифрование и принимает оплату в биткоинах

Доступа к сообщениям пользователей не будет ни у спецслужб, ни у самой компании.

Хакеры могли похитить около 400 млн рублей из банка «Гарант-Инвест»

17 марта «Гарант-Инвест» был отключен от системы «Банковские электронные срочные платежи» Банка России.

Anonymous опубликовали конфиденциальные данные президента Украины

По словам хакеров, данные Петра Порошенко были получены в результате взлома электронной почты депутата Сергея Лещенко.

Серверы Moxa NPort 5100 уязвимы к кибератакам

Устройства не требуют установки пароля и не шифруют передаваемый данные.

Эксперты взломали шифрование, используемое при проведении мобильных платежей

Алгоритм ECDSA непреднамеренно раскрывает криптографические ключи при использовании на мобильном устройстве.

Нетехническая программа, или От хакеров до художников один шаг

На этот раз художник приготовил сюрприз — серию картин с дополненной реальностью.