Security Lab

Новости

Уязвимости в библиотеках JWT позволяют обойти ограничения безопасности

Проэксплуатировав уязвимость, удаленный пользователь может войти в систему с правами администратора.

Известный криптограф Уитфилд Диффи выступит на Positive Hack Days

Известность Уитфилду Диффи и его соавтору, стэнфордскому профессору Мартину Хеллману, принесла научная работа «New Directions in Cryptography», опубликованная в 1976 году.

Исследование: Шпионская практика США будет стоить техкомпаниям $47 млрд

Больше всего от внедрения программы PRISM пострадали провайдеры облачных услуг и аутсорсинговые компании.

Злоумышленники продают SaaS-решение для автоматизации EMV Replay-атак

По данным независимого исследователя, мошенники применяют сервис для перевода средств, похищенных у клиентов Home Depot.

Атаку на GitHub можно было предотвратить, используя HTTPS

Использование защищенного протокола HTTPS могло бы препятствовать атаке на GitHub.

Сервис видеостриминга Hulu выиграл судебное разбирательство против своих клиентов

Компания непреднамеренно передавала Facebook информацию о просмотренных своими пользователями видеозаписях.

В Chrome исправлены 2 уязвимости, позволяющие скомпрометировать систему

Разработчики популярного браузера выпустили очередное обновление программы.

Злоумышленники создали клон The Pirate Bay с целью компрометации WordPress

Мошенники используют набор эксплоитов в плавающих фреймах для того, чтобы совершать атаки drive-by.

Обама разрешил вводить санкции против киберпреступников

Правительство США сможет замораживать банковские счета и транзакции киберпреступников.

Google больше не будет признавать сертификаты Информационного интернет-центра Китая

CNNIC предстоит урегулировать ряд процедурных и технических нюансов для того, чтобы вернуть доверие Google.

Участник хакерской группировки признал вину во взломе сетей Microsoft, Epic Games и Valve

В ходе атак злоумышленники взламывали корпоративные сети и похищали служебные документы, исходные коды и еще не выпущенные игры.

Google деактивировала Adware-расширения для Chrome

Исследование показало, что порядка трети расширений с подобным функционалом на самом деле являются вредоносным ПО.

Разработан аналог Siri для SQL

Совместный проект экспертов из крупных технологических компаний, получила инвестиции в размере $9 миллионов.

Google реализует новые функции администрирования и защиты в Google Drive for Work

Новые инструменты облачного хранилища Google Drive for Work станут доступны в ближайшие недели.

Опрос: Для пользователей больше важны данные, чем хранящие их устройства

Несмотря на трепетное отношение к своим данным, только небольшое количество пользователей принимает необходимые меры по обеспечению их сохранности.