Security Lab

Новости

ЛК: Доступ к компьютеру сотрудника АНБ мог иметь кто угодно

Эксперты выявили на компьютере 121 образец вредоносного ПО, не связанного с группировкой Equation Group.

Банковский троян Terdot теперь может шпионить за пользователями

Вредонос способен отслеживать и модифицировать публикации пользователей в Facebook и Twitter, а также перехватывать электронные сообщения.

Ключи SSL-сертификата производителя дронов DJI обнаружены в открытом доступе (Обновлено)

В течение нескольких лет ключи SSL-сертификата сайта dji.com находились в открытом репозитории на GitHub.  

GitHub предупредит разработчиков об уязвимостях в проектах

По мнению администрации ресурса, нововведение позволит снизить число уязвимых проектов, размещенных на платформе.

Хакеры рассказали, как обойти новый сервис Amazon Key

Исследователи из Rhino Security Labs представили ряд способов, позволяющих обойти систему видеонаблюдения и ограбить дом.

Oracle устранила опасные уязвимости в ряде своих продуктов

Проблемы позволяют неавторизованным атакующим получить полный доступ к данным.

Китай оттягивает раскрытие уязвимостей с целью их эксплуатации

В промежутке между обнаружением и сообщением о проблеме ее эксплуатируют связанные с правительством APT-группы.

Представляем вам канал "Hacking" в Telegram

Крупнейшее сообщество хакеров в Telegram, где вы сможете научиться основам взлома

Эксперты пролили свет на бизнес по разблокировке и продаже украденных iPhone

Специалисты Trend Micro опубликовали исследование, посвященное прибыльному бизнесу разблокировки и перепродажи похищенных iPhone.

В Сети появился бесплатный сервис для определения периметра web-приложений

Сервис позволяет быстро выявить полный перечень используемых поддоменов, API, web- и мобильных приложений.

Администрация Красноярска обезопасит себя от прослушки

На приобретение средств защиты информации будет выделено 225,3 тыс. руб.

Форум PHDays 8: покажем цифровую изнанку

Восьмой форум Positive Hack Days пройдет 15 и 16 мая 2018 года.

Предполагаемый оператор BTC-E назвал свой арест провокацией спецслужб США

Александр Винник не понимает, почему американские власти не прислали ордер на его арест в Россию.  

ЦБ РФ внесет связанные с ИБ поправки в кодекс корпоративного управления

Банк России считает необходимым закрепить стратегическую роль совета директоров публичных компаний в организации системы управления киберрисками.

Уязвимости в плагине Formidable Forms ставят под угрозу сайты на WordPress

Проблемы позволяют атакующему получить доступ к конфиденциальным данным и перехватить контроль над целевым ресурсом.