Security Lab

Новости

Казахские мошенники пользуются очередями в детсад для похищения персональных данных

В Сети обнаружены мошеннические сайты, предлагающие устроить ребенка в детский сад и собирающие электронные подписи.

Британские власти проверяют криптовалютные биржи в поисках неплательщиков налогов

Три криптовалютные биржи получили письма с запросами предоставить списки клиентов и данные о транзакциях.

Выпущена финальная версия Red Hat Enterprise Linux 7.7

RHEL 7.7 теперь поддерживает гибридные и многооблачные вычисления.

Защищенные электронные замки можно взломать, измерив электропотребление

Путем измерения изменений в электропотреблении можно осуществить атаку по сторонним каналам на замки от DormaKaba Holding.

Уязвимость в KDE позволяет выполнять команды путем открытия папки

Уязвимость внедрения команд затрагивает класс KDesktopFile в версиях KDE 4 и 5.

Злоумышленники украли с карты москвича 3,5 млн рублей

Преступники воспользовались функцией подмены номера.

Новая уязвимость в процессорах AMD и Intel позволяет обойти защиту от Spectre и Meltdown

SWAPGSAttack базируется на механизме спекулятивного обновления и позволяет получить данные из защищенных областей памяти.

Twitter передавала данные пользователей без их согласия

Данные включали телефонный код страны, информацию о рекламном объявлении и о взаимодействии с ним.

Обнаружен новый способ детектирования режима «инкогнито» в новой версии Chrome

Метод заключается в определении скорости записи данных на диск.

УО смогут получать данные о собственниках у госорганов

Новый законопроект упростит УО процесс получения данных для расчета платы за жилое помещение и коммунальные услуги.

IETF признал архитектуру Cisco XMPP-Grid официальным интернет-стандартом

Инженерный совет интернета принял разрабатываемую компанией архитектуру XMPP-Grid в качестве официального стандарта для обмена информацией.

В продуктах NVIDIA, VMware ESXi, Workstation и Fusion обнаружены множественные уязвимости

Эксплуатация уязвимостей позволяет вызвать отказ в обслуживании и выполнить код на системе.

Уязвимости в Snapdragon позволяют взломать Android по беспроводной сети

Любой не обновленный телефон с одной из двух систем на кристале уязвим для взлома.

НКЦКИ ФСБ получил право блокировать сайты без Роскомнадзора и суда

НКЦКИ теперь может требовать от регистраторов доменов прекращения делегирования доменов.

Утечка данных с CafePress затронула 23 миллионов пользователей

Об утечке стало известно благодаря уведомлению сервиса «Have I Been Pwned».