Security Lab

Новости

Арабские террористы угрожают провести масштабную кибератаку против США

Вербовкой хакеров занимается человек, причастный к публичной казни американского журналиста.

Надежность платежных систем Apple не обеспечит безопасность PoS-терминалов

Новая бесконтактная платежная технология от Apple полностью не предотвратит атаки, подобные тем, которым подверглись Home Depot и UPS, но добыча взломщиков существенно уменьшится.

Microsoft исправит уязвимости в ASP.NET

В последующих версиях ASP.NET будет принудительно осуществляться депрекация функции EnableViewStateMac=“false”.

Раскрыта уязвимость в Apache Tomcat

Брешь позволяет злоумышленнику без аутентификации удаленно выполнить код на сервере.

Исследователи зафиксировали фишинговую кампанию против малого и среднего бизнеса Великобритании

В ходе нападений используется троянское приложение Dridex, фигурировавшее в аналогичных атаках на немецких предпринимателей.

Найден способ расшифровать файлы, пострадавшие от TorrentLocker

Из-за халатности авторов вредоноса исследователям удалось обнаружить способ восстановить утерянную информацию.

Google: Слитая база данных паролей от Gmail не была получена в результате компрометации сайта

Техногигант утверждает, что в документе содержатся учетные данные с разничных ресурсов.

Эксперты обнаружили несколько способов похищения хранящихся на iPhone данных

Для того чтобы осуществить атаку, злоумышленнику необходимо получить физический доступ к устройству, однако эксперты нашли способ сделать это незаметно для жертвы.

Среди 150 млн жертв хакерской атаки оказались должностные лица новой Зеландии

Шестеро пострадавших являются сотрудниками спецслужбы страны.

Злоумышленники используют алгоритм AES-256 для маскировки контента мошеннических сайтов

Специалисты обнаружили первый случай внедрения алгоритма шифрования AES-256 на мошенническом web-сайте, специально созданном для выманивания персональных данных пользователей.

Американская система управления погодными спутниками подвержена десяткам тысяч серьезных уязвимостей

По состоянию на второй квартал этого года в работе системы было обнаружено почти 24000 брешей.

Обнаружен бот для маршрутизаторов, меняющий конфигурацию межсетевых экранов

Бот распространяется через пользовательские кабели и DSL-модемы с именами пользователя и паролями, установленными по умолчанию.

Ожидаемое расширение доступа разработчиков к iOS 8 увеличит риск компрометации ОС хакерами

По словам экспертов, теперь пользователям платформы необходимо проявлять еще большую осторожность.

Исследование: Об уязвимости Heartbleed стало известно только после ее обнаружения

Согласно данным нового исследования, опасения о том, что уязвимость могла быть использована правительственными разведуправлениями для шпионажа, являются необоснованными.

Adobe и Microsoft выпустили критические исправления для своих продуктов

Согласно официальным бюллетеням безопасности, исправлено более 50 уязвимостей.