Security Lab

Новости

Уязвимость FalseCONNECT позволяет осуществить MitM-атаку и перехватить HTTPS-трафик

Проблема существует из-за ошибок в реализации процедур прокси-аутентификации, используемых в ПО различных производителей.

Обнаружены поддельные ключи Линуса Торвальдса и других разработчиков Linux

Инцидент подтверждает необходимость использовать только полные 256-битовые отпечатки ключей.

Сайт АНБ США приостановил работу после известия о взломе Equation Group

Перерыв в работе сайта мог быть связан с проведением внутреннего расследования.

Сноуден обвинил Россию в атаке на поставщика кибероружия для АНБ

«Косвенные улики и здравый смысл указывают, что ответственность на России», — говорится в одном из сообщений Сноудена.

Демпартия США учредила совет по вопросам кибербезопасности без единого ИБ-эксперта

Политики убеждены, что в борьбе с хакерами им помогут квалифицированные юристы.

Атака ARMageddon позволяет перехватывать нажатия на экран Android-устройств

Атака может быть осуществлена из пространства пользователя без повышенных привилегий.

Китай запустил первый в мире спутник квантовой связи, не поддающейся взлому

Любая попытка перехвата данных приведет к их саморазрушению в момент, когда система обнаружит атаку.

«Зубастый» троян-шифровальщик Shark «откусывает» 20% прибыли своих операторов

Любой желающий может использовать троян при условии, что 20% прибыли будут отправляться его авторам.

Недавно обнаруженная уязвимость в ядре Linux затрагивает свыше 1,4 млрд Android-устройств

Исправление уязвимости не выйдет раньше основного обновления для Android.

Новый метод обхода UAC в Windows позволяет выполнить код на системе

Эксперт обнаружил способ использовать eventvwr.exe для подмены файлов реестра Windows, запуска PowerShell и выполнения кода на системе.

Производитель уязвимых ПЛК MicroLogix 1400 рассказал, как обезопасить устройства до выхода обновления

В зависимости от функций ПЛК последствия атаки с эксплуатацией уязвимости могут быть катастрофическими.

Взрывы на нефтяных заводах Ирана могли быть вызваны кибератаками

Ранее в качестве причины инцидентов были названы технические неполадки и человеческий фактор.

Уязвимость в Apple iMessage позволяет получить доступ к переписке пользователей

Эксплуатация проблемы предполагает использование поддельного TLS-сертификата либо взлом серверов Apple.

Хакеры продают кибероружие авторов Stuxnet и Duqu за 1 млн биткойнов

Хакеры разместили в открытом доступе некоторые инструменты из арсенала группировки Equation Group.

Исследователи представили инструмент, делающий социальную инженерию еще проще

Datasploit автоматически находит в открытых источниках все необходимые данные потенциальной жертвы.