Security Lab

Новости

Опубликована 7 версия рекомендаций CIS Controls

В новой версии руководство было переработано для лучшего соответствия текущей ситуации в мире киберугроз.

В продуктах ManageEngine исправлены критические уязвимости

Пять из шести уязвимостей позволяют удаленно выполнить код.

Siemens исправила серьезные уязвимости в контроллерах SIMATIC

Одна из проблем позволяет добиться отказа в обслуживании путем отправки специально сформированных пакетов PROFINET DCP.

В etcd обнаружена серьезная уязвимость

В etcd аутентификация пользователей не является настройкой по умолчанию.

Уязвимость в криптокошельках Ledger позволяет похищать криптовалюту

Исследователь нашел способ извлечь закрытые ключи кошельков Ledger после получения физического доступа к устройству.

Обнаружена связь американских военных со шпионским ПО Slingshot

Фактически атаки с использованием Slingshot являются операцией разведки США против членов террористических организаций.

В IP-камерах Geutebrück исправлены серьезные уязвимости

Проблемы могут быть удаленно проэксплуатированы злоумышленником, не обладающим какими-либо специальными навыками.

Крупное online-турагентство стало жертвой утечки данных

Хакеры похитили данные 880 тыс. банковских карт клиентов Expedia.

PT приглашает на вебинар «Исследование целенаправленных атак на финансовые организации»

Вебинар состоится 5 апреля 2018 года.

В даркнете можно заказать DDoS-атаку за $10 в час

Эксперты изучили расценки на самые популярные виды хакерских товаров и услуг.

AMD официально подтвердила наличие уязвимостей в своих процессорах

Исправления для уязвимостей будут выпущены в ближайшие несколько недель.

Удаленный помощник Windows может использоваться для извлечения данных

Для эксплуатации уязвимости злоумышленнику потребуется заставить жертву открыть удаленную сессию.

Эксперт Positive Technologies рассказал о новых векторах атак на объекты КИИ и стратегическом значении системы ГосСОПКА

2017 году проявилась весьма опасная тенденция, показавшая, что даже хорошо защищенные критические инфраструктуры могут быть взломаны путем простых кибератак.

Telegram дали 15 дней на передачу ФСБ ключей шифрования

Роскомнадзор направил в адрес Telegram уведомление о необходимости исполнения обязанностей ОРИ.

Сотрудник Белого дома забыл бумажку с паролем от своей почты на автобусной остановке

Журналисты The Intercept подтвердили подлинность найденных учетных данных.