Security Lab

Новости

Описана новая техника внедрения кода в легитимные процессы Windows

Метод PROPagate работает на всех недавних версиях операционной системы.

Google исправила уязвимость KRACK в Android

Помимо KRACK, Google также исправила ряд серьезных уязвимостей, в том числе критических.

Неизвестный заблокировал $285 млн в Ethereum-кошельках Parity

Некто Devops199 случайно проэксплуатировал уязвимость в исходном коде кошелька и «заморозил» средства на чужих счетах.

В USB-стеке ядра Linux обнаружены серьезные уязвимости

Уязвимости могут быть проэксплуатированы злоумышленником для выполнения произвольного кода и получения контроля над устройством.

В популярной игровой клавиатуре Mantistek обнаружен кейлоггер

ПО записывает данные о количестве нажатий клавиш и отправляет на сервер Alibaba Group.  

Законопроект о снижении срока хранения данных по «закону Яровой» внесен в кабмин

Изначально срок хранения трафика составит 1 месяц, однако в течение последующих лет данный срок возрастет до 6 месяцев.

Британские статистики намерены заменить соцопросы данными со смартфонов

Британская служба статистики пытается выяснить, можно ли для переписи населения использовать данные о местоположении смартфонов.

Собравший порядка $40 млн криптовалютный стартап атаковали хакеры

В ходе работ по восстановлению нормальной работы сервиса более 140 тыс. пользователей не смогли войти в свои учетные записи.  

В Эстонии задержан россиянин по подозрению в подготовке кибератак

Целью подозреваемого были эстонские государственные учреждения.

Хакерская группировка OceanLotus взломала сайт президента Филиппин

Большинство взломанных группировкой сайтов принадлежит организациям и частным лицам из Вьетнама и граничащих с ним государств.

Американское химическое общество добилось блокировки Sci-Hub

Суд обязал портал выплатить компенсацию в размере $4,8 млн за нарушение авторских прав.

Некорректно настроенные серверы Amazon S3 могут использоваться для MitM-атак

Обнаружив такой сервер, хакеры могут перехватывать входящий трафик и заменить оригинальные файлы их вредоносными версиями.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 30 октября по 5 ноября 2017 года.

В Эстонии остановили действие сертификатов порядка 760 тыс. ID-карт

Владельцам эстонских ID-карт, выданных после 16 октября 2014 года, необходимо как можно быстрее обновить сертификаты документа.

Хакеры из Fancy Bear использовали блогохостинг Blogger для фишинговых атак

Хакеры рассылали поддельные письма с инструкциями сменить пароль к почтовому ящику Gmail в связи со взломом учетной записи.