Security Lab

Новости

В токенах проекта Augur выявлена серьезная уязвимость

Проблема позволяла изменить временную метку создания токенов на дату в будущем и тем самым препятствовать их передаче.

Свыше 120 тыс. подключенных к интернету камер можно легко взломать

Камеры содержат уязвимости, позволяющие удаленно получить доступ к видеопотоку или получить полный контроль над устройствами.

Центральный Банк РФ сообщил о снижении объемов краж с банковских карт

В 2016 году с карт было похищено чуть более 1 млрд рублей, но к середине текущего года уровень потерь составил порядка 30%.

В Microsoft Office Outlook исправлена критическая уязвимость

Обнаруженные уязвимости могут использоваться злоумышленниками для компрометации уязвимых систем.

Власти планируют регулировать оборот мобильных телефонов с помощью IMEI

Планируется создать единый реестр IMEI-кодов телефонов, используемых на территории РФ.

Исследователь Positive Technologies рассказал о способах компрометации платежной системы Apple Pay

На прошедшей 22―27 июля в США конференции по информационной безопасности BlackHat эксперт Positive Technologies Тимур Юнусов представил результаты исследования защищенности платежной системы App...

Symantec: от BEC мошенничества пострадало более чем 400 организаций

Общий ущерб от атак превышает $3 млрд.

Эксперты смогли получить контроль над электрокаром Tesla Model X

Хотя производитель внес улучшения в прошивку Tesla Model X, множественные уязвимости были обнаружены в других модулях авто.

Производители отказались устранять уязвимости в приборах радиационного контроля

В оборудовании радиационного контроля выявлены различные уязвимости - от бэкдоров до вшитых ключей и реализации незащищенных протоколов.

Роскомнадзор будет штрафовать за нарушение закона о персональных данных

За несоблюдение требований закона операторам персональных данных может грозить штраф в размере от 6 тыс. до 75 тыс. рублей.

Обнародованы инструменты ЦРУ для взлома Мас и POSIX-совместимых систем

WikiLeaks опубликовала информацию об инструментах Achilles, Aeris и SeaPea, предназначенных для кибершпионажа.

Скиммеры в бензоколонках отправляют данные платежных карт через SMS-сообщения

На заправках в США были обнаружены скиммеры, передающие украденные данные через текстовые сообщения.

РСПП предлагает обдумать варианты реализации "пакета Яровой"

Глава РСПП считает, что расходы на хранение трафика не должны лечь целиком на пользователей.

Эксперт представит инструмент для обхода безопасности KNOX и взлома Galaxy S7 Edge

На конференции Black Hat на этой неделе ИБ-эксперт из Keen Lab расскажет об успешном взломе Samsung Galaxy s7 Edge.

Microsoft открыла Windows 10 для охотников за уязвимостями

Компания расширила программу выплаты вознаграждений за найденные уязвимости на все функции Windows 10.