Security Lab

Новости

Свыше 100 компаний стали жертвами атак с использованием уязвимости нулевого дня в Windows

Хакеры использовали ранее неизвестный инструмент для похищения данных банковских карт из памяти PoS-терминалов PUNCHTRACK.  

Уязвимость шестилетней давности в ПО SAP подвергает компании по всему миру риску утечки данных

Проэксплуатировав ошибку, неавторизованный пользователь может получить полный доступ к информации и процессам на целевой системе.

Эксплоит для уязвимости нулевого дня в IE используется в атаках на пользователей из Южной Кореи

Эксплоит содержит код JavaScript, предназначенный для проведения разведки на целевом компьютере.

Министр связи РФ призвал к борьбе с «серым» интернетом

Николай Никифоров не исключает возможности создания законодательной базы, регулирующей использование браузеров.

Компания Mozilla требует от правительства сообщать ей об уязвимостях в Tor

Поскольку Tor частично базируется на исходном коде Firefox, уязвимости в нем могут ставить под угрозу клиентов Mozilla.

В архиваторе 7-Zip обнаружен ряд уязвимостей

Эксплуатация проблем позволяет злоумышленнику скомпрометировать целевую систему и выполнить произвольный код.

75% от всех Android-устройств в мире подвержены опасной уязвимости

Исправленная уязвимость в компоненте Wi-Fi позволяла вызвать отказ в обслуживании.  

Герман Клименко назвал прослушку в офисах противозаконной

По текущим законам, перехват голосового трафика является уголовным преступлением, если осуществляется без решения суда.

Сайт «для взрослых» запускает программу выплаты вознаграждений за обнаруженные уязвимости

Администрация PornHub готова выплатить от $50 до $25 тыс. нашедшему уязвимость на сайте.

В открытом доступе опубликованы финансовые данные клиентов и сотрудников банка InvestBank

Архив объемом 10 ГБ содержит порядка 100 тыс. номеров платежных карт и выписки со счетов более 3,3 тыс. клиентов банка.

«Анонимный интернационал» опубликовал личную переписку замминистра энергетики РФ Антона Инюцына

Приобрести почтовый архив полностью можно за 80 биткойнов.

Инструмент ЛК для восстановления зашифрованных CryptXXX файлов бессилен перед новой версией вымогателя

Версия CryptXXX 2.006 блокирует экран и делает компьютер бесполезным.

Эксплоиты для ImageTragick активно используются преступниками в разведывательных целях

Некотрые эксплоиты использовались для получения доступа к целевому серверу.

Закрывается продажа билетов на PHDays VI

До старта международного форума по практической безопасности Positive Hack Days остались считанные дни.

Скучающий хакер от нечего делать взломал несколько десятков подфорумов Reddit

Атаки увенчались успехом благодаря отсутствию на Reddit двухфакторной аутентификации.