Security Lab

Новости

Представлен метод организации скрытого канала в стандарте GSM с помощью АТ-команд

Техника может быть использована для кражи корпоративных данных, удаленной активации устройств, скрытых коммуникаций и пр.

В медоборудовании Natus Xltek обнаружены критические уязвимости

С помощью специально сформированного пакета атакующий может вызвать переполнение буфера и выполнить произвольный код.

Большинство руководителей объектов критической инфраструктуры не готовы к кибератакам

35% руководителей мало осведомлены о текущем состоянии кибербезопасности в своей среде, а 23% не осведомлены о ней вовсе.

Facebook сканирует отправленные через Messenger фотографии и ссылки

Facebook автоматически сканирует переписку на предмет неприемлемого контента.

Delta Air Lines сообщила о возможной утечке платежных данных ряда клиентов

В сентябре-октябре 2017 года неизвестные злоумышленники получили доступ к серверам партнера авиаперевозчика.

Intel посчитала лишним устранять уязвимости в клавиатуре Remote Keyboard для Android

Компания приняла решение отказаться от поддержки виртуальной клавиатуры.

Новое обновление MacOS вызывает сбои в работе мониторов

Проблема затронула устройства DisplayLink, Duet Display, Air Display и iDisplay.

Microsoft выпустила внеплановое исправление для критической уязвимости

Уязвимость позволяет злоумышленнику выполнить код и получить полный контроль над атакуемой системой.

Большинство процессоров Intel останутся без исправлений для Meltdown и Spectre

Причиной являются «микроархитектурные характеристики, препятствующие практической реализации функций, устраняющих Spectre v2».

Ущерб криптовалютных инвесторов от хакеров и мошенников составил $1,7 млрд

$670 млн было похищено в промежутке с января по март текущего года.

В промышленных точках доступа Moxa обнаружена критическая уязвимость

Уязвимость присутствует в реализациях протоколов Telnet, SSH и механизме авторизации.

Уязвимость в WhatsApp позволяет получить доступ к данным участников групповых чатов

Технически подкованный пользователь может получить доступ к большим объемам данных из публичных групп WhatsApp.

Facebook хранит удаленные видео пользователей

Компания обнаружила «баг», предотвращающий окончательное удаление видео.

В США несколько газотранспортных фирм стали жертвами кибератаки

Изначально кибератака была нацелена на подразделение Latitude Technologies компании Energy Services Group.

В системе управления перелетами Евроконтроля произошел масштабный сбой

Из-за сбоя в системе управления перелетами порядка 15 тыс. рейсов по Европе были задержаны.