Security Lab

Новости

Уязвимость в Microsoft Exchange позволяет раскрыть пароли пользователей

Для эксплуатации проблемы потребуется всего четыре строки кода и локальный конфигурационный файл.

Продавцы на черных рынках не удаляют с фотографий товара данные о местоположении

Некоторые продавцы понятия не имеют о риске, связанном с публикацией подобных снимков.

Загрузчик H1N1 обзавелся новым функционалом

Теперь вредонос может похищать информацию и обходить функцию UAC.

Xiaomi пояснила предназначение бэкдора на своих смартфонах

От комментариев относительно возможности принудительной установки любого приложения со стороны компании в Xiaomi отказались.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 12 по 18 сентября 2016 года.  

Cisco признала наличие уязвимости в ПО IOS, IOS XE и IOS XR

Уязвимость, эксплуатируемая инструментом BENIGNCERTAIN, распространяется не только на решения Cisco PIX, но и на продукты на базе ПО IOS, IOS XE и IOS XR.

Релиз Debian 8.6 содержит свыше 90 обновлений безопасности

В общей сложности релиз содержит 93 обновления безопасности и 77 обновлений с устранением проблем со стабильностью.

Порядка 800 тыс. FTP-серверов в Сети не имеют парольной защиты

Преступник легко и с минимальными затратами может просканировать Сеть и составить список потенциальных жертв.

Вредоносное приложение-руководство к игре Pokemon Go для Android скачали 500 тыс. раз

Троян Ztorg.ad получает права суперпользователя на устройстве и загружает эксплоиты.

Уязвимость в Mozilla Firefox позволяет удаленно устанавливать вредоносное ПО

Атакующий может организовать скрытую RCE-атаку на пользователей Tor на различных платформах, включая Windows, Linux, и OS X.

Взломавший ФБР хакер Лаури Лав будет экстрадирован в США

Лаву грозит наказание в виде 99 лет лишения свободы.

Роскомнадзор намерен нанять на работу хакера с опытом работы «black hat»

Соискатель на должность должен уметь извлекать информацию из сторонних компьютеров и сетей.

Власти США собираются подать в суд на русских хакеров

По мнению американских властей, ответный удар может спровоцировать открытую конфронтацию с Путиным.

Конгресс США посчитал разоблачения Сноудена подрывающими безопасность страны

Большая часть документов касаются военных и оборонных секретов и не имеют отношения к частной жизни граждан.

Джулиан Ассанж согласен на американскую тюрьму, если Обама помилует Мэннинга

Апелляционный суд в Стокгольме поддержал решение окружного суда продлить действие ордера на арест Ассанжа.