Security Lab

Новости

Злоумышленники могут использовать BGP-перехват для получения мошеннических SSL сертификатов

Мошеннические, но действительные цифровые сертификаты могут использоваться для осуществления атак «человек посередине».

Китайский исследователь разработал новый метод взлома SIM-карт с шифрованием AES-128

AES-шифр можно взломать, осуществив атаку по сторонним каналам.

ICANN стала жертвой хакерской атаки

Неизвестным удалось скомпрометировать учетные запаси пользователей сервиса, регулирующего систему адресации интернета.

ФБР проверяет сохранность секретных данных в переписке Хиллари Клинтон

Правоохранители желают удостовериться в том, что информация государственной важности не подвергается угрозам безопасности.

Немецкий суд приговорил хакера Хэлла к условному сроку

Злоумышленника также приговорили к исправительным работам и штрафу в размере €400 евро.

Американским компаниям могут обеспечить возможность осуществления ответных хакерских атак

С таким предложением выступил экс-заместитель советника президента США по национальной контртеррористической безопасности.

Эксперты обнаружили вторую DoS-уязвимость в Android

Брешь затрагивает версии платформы от 4.0.1 Jelly Bean до 5.1.1 Lollipop.

Для ядер Linux версии 3.13 и выше опубликован эксплоит, позволяющий повысить привилегии

Эксплоит демонстрирует раскрытую в конце июля брешь CVE-2015-3290, вызванную ошибкой в коде работы с NMI в ядре Linux.

Госдума может ввести наказание за незаконное копирование контента

Глава комитета по информационной политике отметил, что это также позволит обеспечить защиту публикаций в СМИ.

Китай: Полиция должна играть ключевую роль в обеспечении интернет-безопасности

В крупных технологических компаниях будут созданы «управления сетевой безопасности».

Обнаружен новый троян, инфицирующий маршрутизаторы под управлением ОС Linux

Вредонос используется злоумышленниками для взлома систем управления реляционными базами данных PHPMyAdmin.

Эксперты продемонстрировали, как агенты спецслужб взламывают мобильные телефоны

Шпионский инструмент позволяет получить доступ практически к любым данным на телефоне, планшете или ПК.

RSA: Сети VPN-оператора Terracotta используются для проведения правительственных кибератак

Исследователи рассказали об устройстве недобросовестного китайского сервиса в ходе конференции Black Hat 2015.

OpenDNS запустит сервис BGP Stream – систему экстренного оповещения в Интернете

Поток будет отбирать информацию, очищенную от всяких аномалий обычного трафика и отправлять ее подписчикам Twitter.

Злоумышленники активно эксплуатируют уязвимость в BIND

Брешь позволяет аварийно завершить работу службы, отключив тем самым поддержку URL.