Security Lab

Новости

К большинству закрытых фото на сайте Ashley Madison можно легко получить доступ

Исследователи обнаружили на сайте логическую ошибку, позволяющую без разрешения получить доступ к частным фото.  

PT приглашает на вебинар «LibProtection: побеждая инъекции»

Вебинар пройдет 14 декабря 2017 года.

Исследователи взломали «умную» игрушку Teksta Toucan

Экспертам удалось заменить легитимные .mp3 файлы, заставив игрушку нецензурно выражаться.

В OpenSSL исправлены две уязвимости

OpenSSL Project выпустил обновление OpenSSL 1.0.2n.

Google поможет в создании джейлбрейка для iOS 11

Исследователь из Google Project Zero намерен опубликовать уязвимость в iOS 11.1.2.

Криптовалютная биржа Bittrex случайно разослала данные пользователей по электронной почте

Некоторые пользователи получили электронные письма с фотографиями других клиентов биржи и отсканированными изображениями их паспортов.

Microsoft выпустила экстренный патч, устраняющий критическую уязвимость в MPE

Проблема CVE-2017-11937 позволяет атакующему получить полный контроль над системой.

Telegram оспорит в Верховном суде приказ ФСБ о предоставлении ключей шифрования

Приказ противоречит требованию закона о необходимости судебного решения для доступа к переписке граждан, считает руководство мессенджера.

Арендованные автомобили могут стать источником утечки персональных данных

Ни одна из фирм, участвовавших в исследовании, не смогла предоставить должный уровень защиты персональной информации.

Тысячи британских компаний заплатили выкуп «русским хакерам»

Количество атак на британский бизнес с использованием вымогательского ПО возросло на 289% по сравнению с 2016 годом.

Уязвимость в банковских мобильных приложениях позволяла похитить учетные данные и PIN-коды

Уязвимость закрепления сертификата может скрыть отсутствие корректной проверки имени хоста, позволяя осуществить атаку «человек посередине».

Мусульманские хакеры пригрозили миру масштабной кибератакой 8 декабря

Группировка Electronic Ghosts намерена «развязать масштабную кибервойну против врагов Халифата».

Новая техника внедрения кода позволяет обойти большинство антивирусов

Атака Process Doppelgänging работает на всех версиях Windows.

На более чем 5 тыс. сайтах WordPress обнаружен кейлоггер

Вредоносный скрипт загружается как в интерфейсе сайта, так и на сервере.

Власти США заявили о появлении нового «киберхалифата»

После потери физических территорий террористы будут все больше полагаться на виртуальные связи.