Security Lab

Новости

На конференции Black Hat хакеры обсудят мобильные угрозы

Докладчики расскажут об обнаруженных уязвимостях и продемонстрируют способы их эксплуатации.

Уязвимость нулевого дня в TimThumb позволяет удаленное выполнение кода

PHP скрипт TimThumb широко используется в тысячах тем и плагинов WordPress для изменения размера изображений.

Роскомнадзор заблокировал сайт «Газеты.ру»?

Главный редактор издания утверждает, что причиной тому является осуществленный хакерами взлом ресурса.

Около 60% россиян используют одинаковый пароль во всех соцсетях

Опрос проходил в июне 2014 года в социальных сетях и привлек 1 500 респондентов.

В Нью-Йорке арестованы обвиняемые в продаже коммерческих тайн IBM

Бывшие сотрудники инвестиционной фирмы Euro Pacific Capital обвиняются в мошенничестве с ценными бумагами и заговоре.

СПЧ РФ рекомендует создать реестр не поддающихся блокировке материалов

СПЧ предлагает требовать удаления запрещенного контента в определенные сроки, вместо полной блокировки ресурса.

В Oracle JVM обнаружено 22 уязвимости

Эксплуатация брешей позволяет злоумышленнику повысить привилегии на системе жертвы, а также выполнить произвольный Java-код на уязвимых серверах Oracle Database.

Эксперты: Двухфакторную аутентификацию в PayPal можно с легкостью обойти

Уязвимыми являются мобильные приложения для iOS и Android, сообщающие об ошибке при входе пользователя в учетную запись, где активирована двухфакторная аутентификация.

Новая версия Pony Loader совершает хищения с Bitcoin

Pony Loader version 2 позволяет злоумышленникам заниматься хищением крипто-валюты.

В России готовят законопроект, регулирующий работу международных платежных систем

Нововведения могут повлиять на работу интернациональных электронных платежных систем PayPal и Webmoney.

За 7 дней троян Luuuk принес злоумышленникам более полумиллиона евро

За неделю с каждого банковского счета жертв было снято €1,7-€39 тыс.

В Сети появился новый архив ХSS-уязвимостей

По словам создателей проекта XSSposed, архив станет некой альтернативой и продолжением ранее существовавшего ресурса xssed.org.

Вор забыл выйти из своей учетной записи в Facebook на месте преступления

В Миннесоте грабитель был пойман благодаря тому, что воспользовавшись компьютером жертвы забыл закрыть свою учетную запись в социальной сети.

Генпрокуратуру просят проверить Twitter

Запрос на проверку направил депутат Евгений Федоров.

Google Glass могут использоваться для похищения паролей

Ученые считают, что если снять на камеру пользователя, набирающего пароль, то по записи можно определить вводимые им знаки.