Security Lab

Новости

Злоумышленник могут повлиять на работу роботов во время телехирургической операции

Главным способом обезопасить телехирургию от кибератак является шифрование соединений.

Немецкая разведка помогала АНБ шпионить за европейскими компаниями

Разведка Германии оказывала АНБ содействие в получении данных о европейских компаниях и чиновниках.

Брешь в YubiKey Neo позволяет обойти ввод PIN-кода

Ошибка позволяет атакующему с локальными привилегиями осуществить операции с ключом без знания PIN-кода.  

Правообладатели злоупотребляют законом об авторском праве в Канаде

Канадским пользователям приходят уведомления с угрозами и штрафами, превышающими сотни долларов.

Российские злоумышленники получили доступ к электронной переписке Барака Обамы

Взломщикам удалось ознакомиться с перепиской президента США с чиновниками Белого Дома.

Импортозамещение в сфере IT проведут при поддержке иностранных партнеров

По словам главы Минкомсвязи, международная работа правительства в этом направлении будет вестись «на основе принципов взаимной выгоды».

Обнаружена уязвимость в механизме аутентификации баз данных SAP ASE

Позволяющая скомпрометировать конфиденциальную информацию брешь уже была исправлена разработчиками.

В WordPress исправлена опасная уязвимость

Брешь позволяла внедрить код JavaScript при публикации комментариев и осуществить межсайтовый скриптинг.

Злоумышленники активно эксплуатируют исправленную брешь в Magento e-commerce

Эксплуатация уязвимости позволяет атакующим похитить данные кредитных карт и другую ценную информацию.

Groupon отказывается платить ИБ-эксперту за обнаруженные XSS-уязвимости на сайтах компании

Groupon заявила, что ИБ-специалист нарушил политику раскрытия информации компании, следовательно, выплат не будет.

Пентагон объявил о новой стратегии ведения войны в киберпростанстве

В документе впервые детально рассматриваются обстоятельства, при которых США может использовать кибероружие против атакующих.

Злоумышленники все реже используют банковский троян Zeus

Мошенники стали чаще обращаться к анонимным сетям, таким как Tor и I2P.

Google будет защищаться шифрованием от массовой слежки АНБ

Исполнительный директор поисковика рассказал о своей реакции на разоблачения Сноудена.

Крупнейший производитель PoS-терминалов использует пароль 166816 с 1990 года

Пароль до сих пор используют 90% пользователей, уверенных в его уникальности.

Бреши в правительственных системах Китая привели к утечке личных данных граждан

Уязвимости стали причиной компрометации более 52 млн единиц персональной информации.