Security Lab

Новости

Facebook уличили в слежке за разговорами пользователей

Facebook заподозрили в слежке за бытовыми разговорами пользователей для последующего показа рекламы.

Oracle устранила бэкдор в Oracle Identity Manager

Проблеме подвержены версии OIM 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0 и 12.2.1.3.0.

Firefox позаимствовал у Tor функцию блокировки цифровых отпечатков

Начиная с 58-й версии, Firefox будет блокировать попытки получения цифровых отпечатков с помощью элемента HTML5 canvas.

Эксперт представил метод спуфинга URL-адресов в Facebook

По словам исследователя безопасности Барака Тауили, отображаемые в ленте соцсети URL-адреса можно легко подменить.  

Операторы связи раскритиковали проект об инфраструктуре Рунета

Операторы обеспокоены возможной потерей иностранных инвесторов и недостоверностью данных в законопроекте.

Опубликован инструмент для взлома паролей

GoCrack предназначен для создания и тестирования надежности корпоративных паролей.

Уязвимость в платформе Google позволяла получить список уязвимостей в продуктах компании

Проблема была обнаружена в корпоративной платформе Google Issue Tracker, через которую исследователи вносят отчеты об уязвимостях.  

В Android-приложениях обнаружены майнеры криптовалют

Встроенный майнер добывает криптовалюту Monero, по максимуму используя ресурсы мобильного устройства.

Хакеры похитили более $1,5 млн у банков в Беларуси, Кыргызстане и Азербайджане

Хакеры загружали вредоносное ПО в банкоматы и получали удаленный доступ и полный контроль над устройствами.

Россияне смогут обжаловать в суде решение о слежке и прослушке

В суде можно будет обжаловать решение на проведение слежки, прослушки, наружного наблюдения и обследования жилища.

unCAPTCHA проходит 450 тестов reCAPTCHA менее чем за 6 секунд

Ученые разработали систему, использующую синтезаторы речи для прохождения reCAPTCHA.

Apache исправила ряд критических уязвимостей в OpenOffice

Уязвимости позволяют выполнить произвольный код и просматривать файлы в файловой системе.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ в период с 23 по 29 октября 2017 года.

Нидерландский ЦС могут исключить из доверенного списка Mozilla

Данная мера предложена в ответ на вступление в силу закона, позволяющего спецслужбам перехватывать трафик.

Исследователи восстановили QR-код биткойн-кошелька из размытого изображения

На восстановление QR-код исследователям понадобилось 16 часов.