Security Lab

Новости

Пользователи «ВКонтакте» теперь могут скачивать данные своего профиля одним файлом

Новая функция была введена с целью обеспечения пользователям возможности узнавать, какие их данные хранятся на серверах соцсети.

В TP-Link TL-R600VPN исправлены четыре уязвимости

Две из четырех уязвимостей позволяют удаленно выполнить код.

Приглашаем на вебинар "Как правильно выбрать сетевые решения для защиты от угроз нулевого дня:от простого к сложному"

Ущерб от атак вымогателей в 2019 году составит $11,5 млрд.

Обновление Windows 10 October 2018 Update оказалось несовместимым с iCloud

Установить iCloud 7.7.0.27 после обновления до Windows 10 October 2018 Update невозможно.  

Обзор инцидентов безопасности за период с 12 по 18 ноября 2018 года

Коротко о главном за неделю.

В РФ соцсети могут обязать нести ответственность за данные из закрытых профилей

Соответствующую концепцию закона разработала некоммерческая организация «Цифровая экономика».

Вымогатели заявили о взломе ProtonMail

Администрация сервиса отрицает компрометацию своей инфраструктуры.

Атака CarsBlues ставит под угрозу личные данные миллионов владельцев авто

С помощью атаки злоумышленники могут получить доступ к контактам, а также журналам звонков и сообщений.

Уязвимость в плагине для WordPress позволяет загружать на сайты криптомайнеры

Уязвимость в плагине AMP позволяет пользователям с любым уровнем привилегий вносить изменения на уровне администратора.

Миллионы SMS с проверочными кодами хранились в открытом доступе

На незащищенном сервере калифорнийской компании хранились 26 млн SMS с конфиденциальными данными.  

6,5 тыс. сайтов в даркнете вышли из строя из-за взлома хостинг-провайдера

Злоумышленники получили доступ к базе данных хостинг-площадки и удалили все учетные записи.

Спустя год бездействия APT 29 вернулась с новыми атаками на США

ИБ-эксперты зафиксировали новую фишинговую кампанию против государственного и частного сектора США.

Instagram непреднамеренно раскрыла пароли пользователей

Пароли пользователей отображались в адресной строке на странице сервиса "Download Your Data".

Специалисты взломали iPhone X с помощью уязвимости в Safari

Эксплоит станет доступен после того, как Apple прекратит подписывать версию iOS 12.1.

В 2019 году появится новое поколение сетевых червей

Исследователи прогнозирую появление в следующем году бесфайловых «испаряющихся» червей.