Security Lab

Новости

Конкурсы HackQuest и Hash Runner: разогреем мозги перед PHDays

Помимо памятных призов, команды-победители получат бесплатные инвайты на конференцию.

Набор эксплоитов Angler используется для «накрутки» просмотров пропагандистских видеороликов

Эксперты впервые зафиксировали использование вредоносной кампании подобного рода в целях пропаганды.  

Эксперты: Отказ от SHA-1 может вызвать серьезные затруднения

Военная система управления огнем работает на старых версиях Windows XP, которые не совместимы с SHA-2.

Китайские пользователи не смогли получить доступ к web-сайтам из-за блокировки Facebook Connect

Система «Золотой щит», непредумышленно заблокировала страницы, вызывающие connect.facebook.net.

Создатели вирусов-вымогателей будут снижать стоимость выкупа ключа шифрования

По мнению выступавшего на RSA исследователя, громкие вредоносные кампании куда более рискованны для злоумышленников, чем мелкие мошенничества.

Сотрудникам АНБ могут запретить прослушивать телефонные разговоры

Президент США вместе с большинством представителей Конгресса считают, что программу по сбору АНБ метаданных нужно изменить, но не закрывать полностью.

Активисты: «Google Карты» распространяют порноматериалы и сведения о казино

Молодежная организация «Медиагвардия» требует удалить противоправный контент.

В Украине могут легализовать Bitcoin

Финансовый эксперт оценивает вероятность появления в Украине Bitcoin как «высокую».  

eBay не спешит исправлять обнаруженную еще год назад XSS-уязвимость

Представители eBay пока не дали никаких комментариев по поводу неисправленной XSS-уязвимости.

В России задержаны осуществлявшие атаки на платежные терминалы злоумышленники

Нанесенный преступниками ущерб оценивается в несколько десятков миллионов рублей.

В проекторах InFocus обнаружены бреши, позволяющие обойти аутентификацию

Проэксплуатировав уязвимости атакующий может получить доступ к конфигурационным файлам и web-интерфейсу устройств.

Судья не будет привязывать к делу Silk Road кражу биткоинов агентами спецслужб США

Адвокат основателя Silk Road намерен подать апелляционную жалобу на решение окружного судьи.

Злоумышленники использовали облачное хранилище Dropbox для распространения макровирусов

Злоумышленники все чаще стали обращаться к старым трюкам в попытках обойти современные системы защиты.

Исследователь скомпрометировал PayPal через уязвимость в протоколе JDWP

Для успешной атаки злоумышленникам не нужно проходить процесс авторизации или взаимодействовать с другими пользователями.

Крупные мировые банки до сих пор уязвимы к POODLE-атакам

Большинство финучреждений используют слабые TLS-протоколы и шифрование, что повышает риск успешной кибератаки.