Security Lab

Новости

Обновление от Microsoft лишь наполовину исправляет уязвимость в Outlook

Производитель выпустил патч для уязвимости в Outlook, известной еще с 2016 года, однако он исправляет проблему не полностью.

Россию заподозрили во взломе сетей правительства Германии

У властей ФРГ нет весомых доказательств причастности России к кибератаке.

Telegram не является ответчиком по делу о блокировке

Таганский суд Москвы назначил Telegram заинтересованным лицом, а не ответчиком в рассмотрении иска Роскомнадзора.

На оренбургском заброшенном заводе работала подпольная криптоферма из 6 тыс. устройств

Правоохранительные органы Оренбурга закрыли крупную ферму для добычи криптовалюты на одном из бывших заводов города.

Хакеры взломали учетную запись сервиса Vevo на YouTube

Обложка популярного клипа Despacito была заменена фотографией группы людей в масках и с оружием.

В Signal для iOS обнаружена возможность обхода аутентификации

При определенной последовательности действий проблема позволяет обойти защиту паролем и TouchID.

В промышленном ПО Omron CX-One обнаружены опасные уязвимости

Совместная эксплуатация данных проблем может привести к удаленному выполнению произвольного кода.

Россиянин требует от Apple $1 млн за некорректно работающий Face ID

Житель Смоленска, чей младший брат смог «обмануть» сканер лица и разблокировать iPhone Х, грозится подать на Apple в суд.

Facebook предлагает награду в $40 тыс. за информацию об утечках данных

Программа Data Abuse Bounty предлагает денежную сумму каждому, кто предоставит доказательства незаконного сбора данных в приложениях.

Windows-ПК можно взломать, просто заставив жертву посетить сайт

Пять уязвимостей в Windows Graphics Component позволяют получить контроль над компьютером жертвы, лишь заманив ее на сайт с вредоносным шрифтом.

Роскомнадзор приступил к блокировке технического домена Google (Обновлено)

Домен заблокирован согласно постановлению Генпрокуратуры РФ.

Уязвимость в системах аварийного оповещения позволяет хакерам запускать ложные сигналы тревоги

Атака, получившая название SirenJack Attack может быть осуществлена на сирены производства ATI Systems.

Данные синкхолинга WannaCry теперь доступны для организаций

С помощью нового инструмента Telltale компании могут выявлять в своих сетях зараженные WannaCry компьютеры.

Обновление iOS 11.3 "ломает" экраны отремонтированных iPhone 8

Похоже, Apple намеренно вызывает сбои в работе устройств, отремонтированных в сторонних сервисах.

Firefox вслед за Chrome блокирует загрузку большинства FTP-подресурсов

Данное решение связано с недостаточной безопасностью протокола FTP.