Security Lab

Новости

Раскрыта уязвимость в Apache Tomcat

Брешь позволяет злоумышленнику без аутентификации удаленно выполнить код на сервере.

Исследователи зафиксировали фишинговую кампанию против малого и среднего бизнеса Великобритании

В ходе нападений используется троянское приложение Dridex, фигурировавшее в аналогичных атаках на немецких предпринимателей.

Найден способ расшифровать файлы, пострадавшие от TorrentLocker

Из-за халатности авторов вредоноса исследователям удалось обнаружить способ восстановить утерянную информацию.

Google: Слитая база данных паролей от Gmail не была получена в результате компрометации сайта

Техногигант утверждает, что в документе содержатся учетные данные с разничных ресурсов.

Эксперты обнаружили несколько способов похищения хранящихся на iPhone данных

Для того чтобы осуществить атаку, злоумышленнику необходимо получить физический доступ к устройству, однако эксперты нашли способ сделать это незаметно для жертвы.

Среди 150 млн жертв хакерской атаки оказались должностные лица новой Зеландии

Шестеро пострадавших являются сотрудниками спецслужбы страны.

Злоумышленники используют алгоритм AES-256 для маскировки контента мошеннических сайтов

Специалисты обнаружили первый случай внедрения алгоритма шифрования AES-256 на мошенническом web-сайте, специально созданном для выманивания персональных данных пользователей.

Американская система управления погодными спутниками подвержена десяткам тысяч серьезных уязвимостей

По состоянию на второй квартал этого года в работе системы было обнаружено почти 24000 брешей.

Обнаружен бот для маршрутизаторов, меняющий конфигурацию межсетевых экранов

Бот распространяется через пользовательские кабели и DSL-модемы с именами пользователя и паролями, установленными по умолчанию.

Ожидаемое расширение доступа разработчиков к iOS 8 увеличит риск компрометации ОС хакерами

По словам экспертов, теперь пользователям платформы необходимо проявлять еще большую осторожность.

Исследование: Об уязвимости Heartbleed стало известно только после ее обнаружения

Согласно данным нового исследования, опасения о том, что уязвимость могла быть использована правительственными разведуправлениями для шпионажа, являются необоснованными.

Adobe и Microsoft выпустили критические исправления для своих продуктов

Согласно официальным бюллетеням безопасности, исправлено более 50 уязвимостей.

Comcast обвинили в использовании JavaScript для внедрения рекламы в точки доступа Wi-Fi

Оператор заверяет, что в результате его действий появляется не реклама, а водный знак.

Поисковик «Спутник» не будет выдавать заблокированные Роскомнадзором ресурсы

В будущем все поисковые системы могут законодательно обязать подключаться к «черным спискам» Роскомнадзора.

Опубликована база данных 5 млн паролей от Gmail

В отличие от инцидентов с Mail.ru и «Яндекс», в этот раз пострадали не только русскоязычные пользователи, но и англо- и испаноязычные.