Security Lab

Новости

Microsoft: Windows "безусловно может" открыть свой код

Ведущий инженер компании уверяет, что софтверный гигант стал лояльней относиться ко многим вещам.

Минкомсвязи не против создания электронной госпочты фирмами с иностранными владельцами

Министр связи указал, что для отказа в участии в госзакупках компаниям с зарубежными учредителями нет правовых оснований.

Участились атаки с использованием вредоносного инжектора iFrame

Половина антивирусных программ способны обнаружить данный вредонос.

Завершен аудит TrueCrypt: Бэкдоров и ошибок архитектуры не обнаружено

Исследователи обнаружили несколько проблем, они оказались незначительными и могли нести угрозу только в специфических случаях.

Суд заморозил иски MPAA и RIAA к Megaupload на шесть месяцев

Грядущие слушания об экстрадиции Кима Доткома позволили суду отложить рассмотрение исков организаций.

Сенатор США призывает к удалению экстремистских книг из Сети

Публикация "Поваренной книги анархиста" и журнала Inspire может стать незаконной в США.

Индустрия платежных карт окончательно откажется от SSL

Согласно обновленному стандарту безопасности данных PCI DSS 3.1, интернет-сообществу стоит перейти на TLS.

Google: Уровень безопасности Android часто недооценивается

Согласно отчету Google, меньше 1% миллиарда устройств под управлением Android были заражены в 2014 году.

Даже хорошо подготовленные компании не готовы к опасным кибератакам

52% опрошенных американских компаний сообщили, что межсетевые взаимодействия добавили работы системам безопасности.

Уязвимость в Apache Cassandra позволяет скомпрометировать систему

Брешь позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Snapchat предоставляет информацию по запросу спецслужб в 92% случаев

В период между 1 ноября 2014 года и 28 февраля 2015 года Snapchat получил 375 запросов о предоставлении информации.

IBM обнаружила группировку киберпреступников, похитивших более $1 млн у американских корпораций

Киберпреступники используют новое вредоносное ПО Dyre и методы социальной инженерии для хищения учетных данных жертв.

Mozilla вслед за Google отказалась признавать сертификаты интернет-центра Китая

IT-эксперты CNNIC не выполнили ни одного из требования по использованию промежуточных сертификатов.

Лига безопасного интернета намерена блокировать сайты, которые не входят в ее "белые" списки

ЛБИ снова вынесет на обсуждение идею фильтрации российского интернета.

Обнаружена опасная уязвимость в реализации mDNS

Злоумышленники могут воспользоваться уязвимостью для получения важных данных об устройствах в локальных сетях компаний.