Security Lab

Новости

«ВКонтакте» не ожидает новых исков после вступления в действие поправок к антипиратскому закону

Руководители профильных ассоциаций отказываются говорить, есть ли в их черных списках «ВКонтакте».

Сенаторы США намерены ужесточить наказание за несанкционированное использование компьютеров

Авторы законопроекта по старинке приравнивают нарушителей условий пользования сервисами к хакерам.

Microsoft: 90% ранее таргетировавших Java хакеров теперь эксплуатируют бреши в Adobe Flash

Пять из восьми новых эксплоитов используют бреши в Adobe Flash.

Опубликован секретный отчет с деталями расследования случаев пиратских съемок с экрана

Документ акцентирует внимание на «доказанных» случаях незаконной записи пяти кинолент.

Эксперты IT-разведки скомпрометировали подпольный почтовый сервис SIGAINT

В результате предполагаемой правительственной атаки были взломаны порядка 70 узлов связи.

Злоумышленник могут повлиять на работу роботов во время телехирургической операции

Главным способом обезопасить телехирургию от кибератак является шифрование соединений.

Немецкая разведка помогала АНБ шпионить за европейскими компаниями

Разведка Германии оказывала АНБ содействие в получении данных о европейских компаниях и чиновниках.

Брешь в YubiKey Neo позволяет обойти ввод PIN-кода

Ошибка позволяет атакующему с локальными привилегиями осуществить операции с ключом без знания PIN-кода.  

Правообладатели злоупотребляют законом об авторском праве в Канаде

Канадским пользователям приходят уведомления с угрозами и штрафами, превышающими сотни долларов.

Российские злоумышленники получили доступ к электронной переписке Барака Обамы

Взломщикам удалось ознакомиться с перепиской президента США с чиновниками Белого Дома.

Импортозамещение в сфере IT проведут при поддержке иностранных партнеров

По словам главы Минкомсвязи, международная работа правительства в этом направлении будет вестись «на основе принципов взаимной выгоды».

Обнаружена уязвимость в механизме аутентификации баз данных SAP ASE

Позволяющая скомпрометировать конфиденциальную информацию брешь уже была исправлена разработчиками.

В WordPress исправлена опасная уязвимость

Брешь позволяла внедрить код JavaScript при публикации комментариев и осуществить межсайтовый скриптинг.

Злоумышленники активно эксплуатируют исправленную брешь в Magento e-commerce

Эксплуатация уязвимости позволяет атакующим похитить данные кредитных карт и другую ценную информацию.

Groupon отказывается платить ИБ-эксперту за обнаруженные XSS-уязвимости на сайтах компании

Groupon заявила, что ИБ-специалист нарушил политику раскрытия информации компании, следовательно, выплат не будет.