Security Lab

Новости

В Cisco IOS исправлены уязвимости, позволяющие осуществить DoS- и спуфинг-атаки

Производитель устранил три бреши, связанные с недостаточной проверкой данных в одном из компонентов системы.

GitHub передаст Uber журналы доступа пользователей

В ходе взлома базы данных Uber преступники использовали пароль входа в систему, который содержался в сообщениях, размещенных в общественном секторе GitHub.

Опубликованы доказательства причастности правительства Китая к кибератакам

Правительство Китая замешано в так называемых атаках «человек посередине», которые были нацелены на крупные интернет-компании.

Эксперт: Автопроизводители пренебрегают безопасностью компьютерных систем, ставя под угрозу важные данные потребителей

Компаниям необходимо прекратить воспринимать обеспечение безопасности как тяжкую ношу, и реализовать надежную защиту в своих продуктах.

Роскомнадзор требует у Twitter раскрыть данные 108 блогеров

Александр Жаров считает, что руководство Twitter целенаправленно затягивает процесс выполнения требований ведомства.

Вредоносное ПО на базе макросов вновь набирает популярность среди злоумышленников

Исследователи считают, что мошенники «открыли заново всю многогранность и перспективность» макросов для MS Office.

Apple без предупреждения начала изымать антивирусные приложения из App Store

Процесс происходит крайне избирательно - в то время как одни приложения были изъяты, другие программы до сих пор остаются в продаже.

В web-интерфейсе pfSense обнаружены множественные уязвимости

Бреши позволяют злоумышленнику получить контроль над приложением и системой в целом.

Четверть бизнес-предприятий не контролируют права доступа своих сотрудников

В результате опроса, проведенного компанией BeyondTrust, выяснилось, что 25% организаций не контролируют права доступа сотрудников.

Программа-вымогатель требует 500 биткоинов за разблокировку школьной компьютерной сети Нью-Джерси

В настоящее время IT-департамент школьного округа Свидсборо-Вулвич осуществляет работы по восстановлению сети.

ИБ-эксперт обнаружил ошибку в программном интерфейсе Instagram

Ошибка позволяет злоумышленнику рассылать ссылки на учетные записи в Instagram, содержащие файлы, инфицированные вредоносным ПО.

В течение года хакеры ИГИЛ атаковали 600 сайтов в зоне .ru

Участникам движения «Исламское государство» удалось провести несколько удачных нападений на банки.

Легитимные Android-приложения можно превратить во вредоносное ПО

Исследователь обнаружил новый способ осуществления атак, к которой уязвимы почти 50% всех Android-устройств.

Corero Network Security: Значительно возросло число DDoS-атак, используемых в качестве отвлекающего маневра

В среднем пользователи Corero столкнулись порядка с 4 попытками кибератак в день в течение четвертого квартала 2014 года.

Инструменты поддержки Dell подвергают систему угрозе заражения

Нападающие могут удаленно установить вредоносное ПО на системе, эксплуатируя уязвимую платформу Dell.