Security Lab

Новости

Xiaomi пояснила предназначение бэкдора на своих смартфонах

От комментариев относительно возможности принудительной установки любого приложения со стороны компании в Xiaomi отказались.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 12 по 18 сентября 2016 года.  

Cisco признала наличие уязвимости в ПО IOS, IOS XE и IOS XR

Уязвимость, эксплуатируемая инструментом BENIGNCERTAIN, распространяется не только на решения Cisco PIX, но и на продукты на базе ПО IOS, IOS XE и IOS XR.

Релиз Debian 8.6 содержит свыше 90 обновлений безопасности

В общей сложности релиз содержит 93 обновления безопасности и 77 обновлений с устранением проблем со стабильностью.

Порядка 800 тыс. FTP-серверов в Сети не имеют парольной защиты

Преступник легко и с минимальными затратами может просканировать Сеть и составить список потенциальных жертв.

Вредоносное приложение-руководство к игре Pokemon Go для Android скачали 500 тыс. раз

Троян Ztorg.ad получает права суперпользователя на устройстве и загружает эксплоиты.

Уязвимость в Mozilla Firefox позволяет удаленно устанавливать вредоносное ПО

Атакующий может организовать скрытую RCE-атаку на пользователей Tor на различных платформах, включая Windows, Linux, и OS X.

Взломавший ФБР хакер Лаури Лав будет экстрадирован в США

Лаву грозит наказание в виде 99 лет лишения свободы.

Роскомнадзор намерен нанять на работу хакера с опытом работы «black hat»

Соискатель на должность должен уметь извлекать информацию из сторонних компьютеров и сетей.

Власти США собираются подать в суд на русских хакеров

По мнению американских властей, ответный удар может спровоцировать открытую конфронтацию с Путиным.

Конгресс США посчитал разоблачения Сноудена подрывающими безопасность страны

Большая часть документов касаются военных и оборонных секретов и не имеют отношения к частной жизни граждан.

Джулиан Ассанж согласен на американскую тюрьму, если Обама помилует Мэннинга

Апелляционный суд в Стокгольме поддержал решение окружного суда продлить действие ордера на арест Ассанжа.

В защищенном мессенджере Signal обнаружены сразу три уязвимости

Уязвимости являются примером того, что абсолютно безопасных приложений не существует.  

Эксперт нашел способ использовать безопасный режим в Windows для хищения учетных данных

Метод работает на всех версиях Windows, в том числе Windows 10, несмотря на реализованный в данной версии модуль VSM.

Вымогательское ПО Stampado шифрует файлы, уже зашифрованные другими вымогателями

Если Stampado попадет на систему, где файлы уже были зашифрованы вымогательским ПО, жертве придется платить дважды.