Security Lab

Новости

Хакеры перехватили контроль над отключенным сервисом SpamCannibal

Сервис со списком распространяющих спам серверов теперь распространяет вредоносное ПО.

Positive Technologies приглашает на вебинар «Как сделать мобильник на базе SDR»

Вебинар состоится 7 июня в 14:00.  

0-Day уязвимость в ActiveX эксплуатируется северокорейскими хакерами

Хакеры начали вредоносную кампанию в прошлом месяце, проэксплуатировав по меньшей мере девять различных уязвимостей в ActiveX.

В Google Chrome 67 появилась функция авторизации без пароля

Поддержка стандарта WebAuthn позволяет проходить авторизацию на сайтах, используя USB-ключи или отпечатки пальцев.

Оператор крупнейшей точки обмена трафиком подал в суд на немецкую спецслужбу

Оператор точки обмена трафиком De-Cix обвиняет Федеральную разведывательную службу в незаконной слежке.

Опубликованы подробности о рисках использования «умных» носимых гаджетов

Проанализровав данные с устройств, злоумышленники могут составить поведенческий профиль человека.

Ключи ко всей IT-инфраструктуре Universal Music Group находились в открытом доступе

Учетные данные FTP, секретный ключ и пароль AWS, пароли SQL и внутренний исходный код хранились на незащищенном сервере.

В JScript компоненте Windows обнаружена критическая уязвимость

Для эксплуатации проблемы атакующий должен заставить пользователя открыть вредоносную страницу или загрузить и открыть JS файл.

Киберпреступник заработал миллионы на пользователях Steam

Faker управляет мошенническими «рулетками» и сдает в аренду трояны.

Хакер взломал серверы госучереждения с целью майнинга криптовалюты

Злоумышленник использовал вычислительные мощности системы телекоммуникаций одного из регионов.

NPM по всему миру объявил себя чайником

При попытке обновить или установить новый пакет JavaScript/Node.js отображалось сообщение «ERR! 418 I'm a teapot».

В платформе Git обнаружена критическая уязвимость

Проблема CVE-2018-11235 позволяет злоумышленнику создавать репозиторий Git, содержащий специально сформированный подмодуль.

Выпущен инструмент для выявления подозрительных попыток авторизации

GeoLogonalyzer анализирует журналы проверки подлинности, содержащие метки времени, имена пользователей и IP-адреса.

Звуковые атаки могут вызвать сбой в работе жестких дисков и ОС

Техника может применяться не только для атак на компьютеры и камеры видеонаблюдения, но и на медицинское оборудование.

Выявлена попытка перехвата трафика китайским провадером

Зафиксирована попытка перенаправить трафик подсети 1.1.1.0/24, используемой компанией CloudFlare.