Security Lab

Новости

Уязвимость в X.Org Server ставит под угрозу Linux- и BSD-системы

Для эксплуатации проблемы потребуется всего три команды.

Уязвимость в MS Word позволяет выполнить код через встроенное видео

Проэксплуатировать уязвимость можно, заставив жертву открыть документ и кликнуть на встроенное видео.

РКН оштрафует Google за выдачу ссылок на запрещенный контент

Компании грозит штраф в размере от 500 тыс. до 700 тыс. рублей.

Британская спецслужба взломала бельгийского оператора связи Belgacom

Главным подозреваемым во взломе Belgacom является ЦПС, однако обвинения не были предъявлены за недостатком доказательств.

12-13 октября состоялась 14-я конференция SECR «Разработка ПО»

SECR - знаковое событие ИТ-отрасли России, ежегодно освещающее передовой опыт в самых различных направлениях разработки программного обеспечения.

Продавец шпионского ПО хранил все свои данные в открытом виде

Исследователи обнаружили 20 ГБ данных, в том числе с зараженных устройств, на октрытом сервере и в папке на Google Диске.

Google заставит производителей Android-гаджетов выпускать обновления безопасности

Согласно новым условиям, производители должны будут выпускать по меньшей мере 4 обновления в год.

Рекламщики используют новый способ отслеживания пользователей через TLS

Техника основывается на использовании механизма возобновления сеанса связи TLS Session Resumption.

Apple закрыла полиции доступ к iPhone

С релизом финальной сборки iOS 12 правоохранители полностью утратили возможность доступа к данным на устройствах с помощью GrayKey.

Трамп игнорирует предупреждения спецслужб о прослушке Китая и РФ

Президент не желает расставаться с личным iPhone, несмотря на неоднократные предупреждения о его небезопасности.

Авиакомпания Cathay Pacific Airways сообщила об утечке данных 9,4 млн пассажиров

В руках злоумышленников оказались персональные данные пассажиров, в том числе номера паспортов.

Ботнет Chalubo охотится на незащищенные IoT-устройства

Chalubo сочетает фрагменты кодов Xor.DDoS и Mirai.

Мошенники заработали миллионы на имитации трафика живых пользователей

Компания Google пресекла деятельность рекламных мошенников, генерировавших трафик для приложений за счет ботов.

Минобороны Японии подверглось кибератаке

Злоумышленники внедрили вредоносное ПО в электронную систему тендеров для претендующих на военные заказы предпринимателей.

Интернет-провайдер хранил свои пароли и ключи в незашифрованном виде

73 ГБ операционных данных вашингтонского интернет-провайдера хранились в незащищенном виде в облаке Amazon.