Security Lab

Новости

В USB-стеке ядра Linux обнаружены серьезные уязвимости

Уязвимости могут быть проэксплуатированы злоумышленником для выполнения произвольного кода и получения контроля над устройством.

В популярной игровой клавиатуре Mantistek обнаружен кейлоггер

ПО записывает данные о количестве нажатий клавиш и отправляет на сервер Alibaba Group.  

Законопроект о снижении срока хранения данных по «закону Яровой» внесен в кабмин

Изначально срок хранения трафика составит 1 месяц, однако в течение последующих лет данный срок возрастет до 6 месяцев.

Британские статистики намерены заменить соцопросы данными со смартфонов

Британская служба статистики пытается выяснить, можно ли для переписи населения использовать данные о местоположении смартфонов.

Собравший порядка $40 млн криптовалютный стартап атаковали хакеры

В ходе работ по восстановлению нормальной работы сервиса более 140 тыс. пользователей не смогли войти в свои учетные записи.  

В Эстонии задержан россиянин по подозрению в подготовке кибератак

Целью подозреваемого были эстонские государственные учреждения.

Хакерская группировка OceanLotus взломала сайт президента Филиппин

Большинство взломанных группировкой сайтов принадлежит организациям и частным лицам из Вьетнама и граничащих с ним государств.

Американское химическое общество добилось блокировки Sci-Hub

Суд обязал портал выплатить компенсацию в размере $4,8 млн за нарушение авторских прав.

Некорректно настроенные серверы Amazon S3 могут использоваться для MitM-атак

Обнаружив такой сервер, хакеры могут перехватывать входящий трафик и заменить оригинальные файлы их вредоносными версиями.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 30 октября по 5 ноября 2017 года.

В Эстонии остановили действие сертификатов порядка 760 тыс. ID-карт

Владельцам эстонских ID-карт, выданных после 16 октября 2014 года, необходимо как можно быстрее обновить сертификаты документа.

Хакеры из Fancy Bear использовали блогохостинг Blogger для фишинговых атак

Хакеры рассылали поддельные письма с инструкциями сменить пароль к почтовому ящику Gmail в связи со взломом учетной записи.

Уязвимость в стандарте IEEE P1735 ставит под угрозу интеллектуальную собственность

Проблема позволяет получить информацию о работе используемого в электронике программного и аппаратного обеспечения.

Microsoft опубликовала стандарты безопасности для устройств на базе Windows 10

Стандарты включают в себя ряд требований к аппаратному и программному обеспечению, гарантирующих максимальную защиту устройства.

В Android исправлены 6 уязвимостей, позволяющих удаленно выполнить код

Уязвимости позволяют незаметно взломать устройство, передав по Wi-Fi вредоносные пакеты.