Security Lab

Новости

Русскоязычный портал Russia Today стал жертвой DDoS-атаки

По предварительным данным, официальный web-сайт телеканала могли атаковать представители хакерского движения AntiLeaks.

Сайт Госдумы РФ подвергся очередному хакерскому нападению

Злоумышленники вновь разместили на портале проукраинское обращение.

Шифрующие данные сайты будут отображаться в поисковой выдаче Google выше остальных

Реализация такого алгоритма является одним из способов борьбы со спамом и с различными программами слежения.

В Flickr обнаружили уязвимость, позволяющую удаленное выполнение кода

Исследователи безопасности также обнаружили в службе Yahoo! несколько SQL-инъекций.

Количество краж личных данных увеличилось с 11% до 18% в течение шести месяцев

Номера социального страхования, кредитных карт и банковских счетов воруют с быстрорастущей скоростью.

Брешь в Android позволяет заменять иконки подлинных приложений на вредоносные

Новая уязвимость в мобильной операционной системе была обнаружена специалистами FireEye.

Heartbleed-уязвимость подвергает угрозе «Интернет вещей» и клиентское ПО

Исследователи подчеркивают, что брешь затрагивает гораздо больше, чем общедоступные web-сайты.

Минпромторг cтал инициатором создания национальной системы защиты от хакерских атак

Модуль защитит серверы от DDoS-атак и несанкционированного доступа к данным.

Критическая уязвимость в Google позволяет получить доступ к рабочим серверам сервиса

Эксплуатация бреши также позволяет осуществить DoS-атаку, удаленно выполнить произвольный код, а также получить доступ к локальным файлам.

Dr.Web: троян BackDoor.Dande.2 инфицировал системы 400 российских аптек

Вредоносное ПО является модификацией более раннего трояна BackDoor.Dande и разработано для хищения данных из приложения «АИАС ИНПРО-ФармРынок».

Прекращение поддержки Windows XP используют для распространения ПНП

По данным Malwarebytes, ПНП под названием «YourFileDownloader» содержит рекламу, предлагающую скачать драйвер для 13-летней платформы.

Heartbleed-уязвимость позволяет похитить секретные SSL ключи web-серверов

Чтобы подтвердить это, исследователи из CloudFlare создали специальный уязвимый web-сайт.

Разбор заданий PHDays CTF и PHDays CTF Quals от Дмитрия Склярова

Задания создавались с учетом опыта экспертов Positive Technologies в выявлении проблем безопасности, поэтому там много уязвимостей, встречающихся в обычной жизни, в реальных системах.

TP-LINK выпустила обновления для уязвимых маршрутизаторов

Встроенное ПО ADSL-маршрутизаторов будет обновлено в течение недели.

Конкурсная программа Positive Hack Days IV

Центральное место в конкурсной программе PHDays отводится прикладным испытаниям, в ходе которых участники могут продемонстрировать свои практические навыки в деле взлома и защиты.