Security Lab

Новости

ENISA предупреждает об уязвимостях в сетевой инфраструктуре интернета

Правительственное агентство выпустило отчет, в котором дало рекомендации по улучшению защиты в интернете.

Исследователь продемонстрировал эксплуатацию бэкдора в открытом RSA-ключе

Для того, чтобы имеющий доступ к генератору RSA-ключа пользователь предоставил другому возможность получить закрытый ключ, достаточно осуществить ряд несложных действий.

25 наиболее небезопасных паролей

Исследователи безопасности из SplashData составили рейтинг из 25 наиболее распространенных паролей.

Эксперты: Защита российских объектов от киберугроз не всегда бывает удовлетворительной

Существующего кадрового резерва недостаточно для обеспечения безопасности оборонных предприятий.

Хакеры получили доступ к данных более миллиона клиентов ритейлера Office

Эксперты уверяют, что злоумышленникам удалось похитить клиентскую информацию посредством взлома открытой и незашифрованной базы данных компании.

Не все антивирусы одинаково полезны: вебинар Сергея Гордейчика и Владимира Кропотова

На днях в «Нью-Йорк таймс» опубликовали статью о том, как были получены доказательства причастности Северной Кореи к массированной атаке на корпорацию Sony. Специалисты Агентства национальной безопасн...

Базы данных ФСКН попали в свободную продажу

Неизвестные продают персональные данные 150 тысяч человек за 3 тысячи рублей.

В 2014 году значительно возросло количество уязвимостей, позволяющих осуществить SQL-инъекции

Вследствие SQL-инъекции в системе управления контентом Drupal пострадало более миллиона web-сайтов.

Выпущен джейлбрейк для iOS 8.1.2

Программа позволяет осуществить джейлбрейк на устройствах под управлением iOS 8.1.2.

Произошла утечка 1800 имен и паролей пользователей Minecraft

Каким образом злоумышленники получили доступ к пользовательским данным, пока не установлено.

В медиа-плеере VLC обнаружены серьезные уязвимости

Бреши позволяют злоумышленнику вызвать повреждение памяти и выполнить произвольный код.

В пакете Oracle E-Business обнаружена уязвимость, позволяющая скомпрометировать базы данных

Злоумышленник может получить права суперпользователя и выполнить произвольные действия с базой данных.

Британская спецслужба ЦПС уличена в перехвате электронных писем журналистов

Электронная корреспонденция сотрудников крупнейших СМИ США и Великобритании использовалась как учебный материал для подготовки сотрудников разведслужбы.

Amnesty International обвинила страны Европы в соучастии в операциях ЦРУ

Правительства больше не могут скрывать правду о своей роли в пытках и исчезновении людей.

Выявлена критическая уязвимость в работающей с сертификатами библиотеке PolarSSL

Брешь позволяет удаленному пользователю выполнить произвольный вредоносный код на системе жертвы.