Security Lab

Новости

Компания Mozilla требует от правительства сообщать ей об уязвимостях в Tor

Поскольку Tor частично базируется на исходном коде Firefox, уязвимости в нем могут ставить под угрозу клиентов Mozilla.

В архиваторе 7-Zip обнаружен ряд уязвимостей

Эксплуатация проблем позволяет злоумышленнику скомпрометировать целевую систему и выполнить произвольный код.

75% от всех Android-устройств в мире подвержены опасной уязвимости

Исправленная уязвимость в компоненте Wi-Fi позволяла вызвать отказ в обслуживании.  

Герман Клименко назвал прослушку в офисах противозаконной

По текущим законам, перехват голосового трафика является уголовным преступлением, если осуществляется без решения суда.

Сайт «для взрослых» запускает программу выплаты вознаграждений за обнаруженные уязвимости

Администрация PornHub готова выплатить от $50 до $25 тыс. нашедшему уязвимость на сайте.

В открытом доступе опубликованы финансовые данные клиентов и сотрудников банка InvestBank

Архив объемом 10 ГБ содержит порядка 100 тыс. номеров платежных карт и выписки со счетов более 3,3 тыс. клиентов банка.

«Анонимный интернационал» опубликовал личную переписку замминистра энергетики РФ Антона Инюцына

Приобрести почтовый архив полностью можно за 80 биткойнов.

Инструмент ЛК для восстановления зашифрованных CryptXXX файлов бессилен перед новой версией вымогателя

Версия CryptXXX 2.006 блокирует экран и делает компьютер бесполезным.

Эксплоиты для ImageTragick активно используются преступниками в разведывательных целях

Некотрые эксплоиты использовались для получения доступа к целевому серверу.

Закрывается продажа билетов на PHDays VI

До старта международного форума по практической безопасности Positive Hack Days остались считанные дни.

Скучающий хакер от нечего делать взломал несколько десятков подфорумов Reddit

Атаки увенчались успехом благодаря отсутствию на Reddit двухфакторной аутентификации.

В Adobe Flash Player обнаружена новая уязвимость нулевого дня

Эксплуатация ошибки позволяет вызвать отказ в работе устройства и получить контроль над целевой системой.

Microsoft выпустила плановые бюллетени безопасности

8 из 16 бюллетеней являются критическими и исправляют уязвимости, позволяющие удаленно выполнить код.

В России разработана система контроля разговоров по сотовым телефонам в офисе

Весь проходящий через систему голосовой трафик будет перехватываться и анализироваться на предмет наличия конфиденциальных сведений.

Министр связи РФ призвал отказаться от западных стандартов в ПО

Николай Никифоров предложил исключить из нормативных актов требования, вынуждающие чиновников использовать иностранное ПО.