Security Lab

Новости

Google заплатит за уязвимости в приложениях других разработчиков

Техногигант запустил программу выплаты вознаграждений за сообщения об уязвимостях в популярных Android-приложениях.

Опубликован скрипт для тестирования продуктов на уязвимость к атаке KRACK

Инструмент разработан обнаружившим уязвимость исследователем Мэти Ванхофом.

Уязвимости WPA2 представляют угрозу для промышленных систем

Проблема безопасности WPA2 затрагивает сетевые устройства, смартфоны и планшеты, используемые для удаленного доступа к АСУ ТП.

Главного конструктора ИСОД МВД обвинили в злоупотреблении должностными полномочиями

Андрею Нечаеву предъявлены обвинения по ч. 3 ст. 285 УК РФ.

В РФ введут полный запрет на госзакупки зарубежных антивирусов

В результате данного решения органы власти не смогут закупать антивирусное ПО известных производителей.

Медведев заявил о создании механизма предотвращения краж через интернет-банкинг

Признаки мошеннических операций будут устанавливаться Банком России, а кредитные организации смогут дополнять список таких признаков.

Oracle исправила 20 опасных уязвимостей в Java SE

В общей сложности Oracle исправила 252 уязвимости в своих продуктах.

Преступники массово сканируют сайты в поисках закрытых SSH-ключей

Эксперты зафиксировали неожиданный всплеск сканирований после публикации отчета об отсутствии адекватной защиты SSH.  

Сеть ресторанов Domino’s Pizza обвинила бывших поставщиков в утечке данных

Причиной утечки стали системы бывших поставщиков, содержавшие адреса электронной почты, имена и примерное место жительства клиентов.

Роскомнадзор выявил 1,5 тыс. нарушений в работе общественных точек Wi-Fi

Надзорная служба отметила снижение числа нарушений в три раза по сравнению с предыдущим годом.

Ошибка в iOS 11 позволяет получить неавторизованный доступ к фото на устройстве

Ошибка затрагивает все устройства, работающие на базе iOS 11.0.3 и бета-версии iOS 11.1.

Глава Минкомсвязи порекомендовал спецслужбам обратить внимание на WhatsApp и Viber

WhatsApp, Viber, Facebook и Google не так активно ведут работу по блокировке запрещенного контента в рамках требований «закона Яровой».

Microsoft раскрыла данные о критической уязвимости в Chrome

Уязвимость позволяет выполнить произвольный код во время процесса рендеринга в Chrome.

22 ноября пройдет конференция SOC-Форум 2017 «Практика противодействия кибератакам и построения центров мониторинга ИБ»

Тема центров мониторинга информационной безопасности в 2017 году рассматривается на самом высоком уровне.

АНБ США могло быть известно об уязвимости KRACK

Предположения об осведомленности АНБ о KRACK возникли на фоне секретного документа, описывающего эксплоит для атак на беспроводные сети.