Security Lab

Новости

Разработан способ хищения данных с помощью тепла

Новый способ атаки BitWhisper позволяет передавать данные между изолированными системами с помощью тепловых выделений компьютера.

Исследователи фиксируют рост количества инфекций njRAT

Нашумевший троян удаленного доступа, по мнению аналитиков, намерен нарастить прежние масштабы вредоносной активности.

В связи с обнаруженной брешью Twitch сбросит пароли пользователей

Пользователям, чьи учетные записи Twitch синхронизированы с YouTube и Twitter, также советуют изменить пароли.

В наборах эксплоитов Nuclear и Angler появилась поддержка "исправленной" уязвимости в Flash Player

Adobe признала, что одна из исправленных уязвимостей в Flash Player в настоящее время находится в активной эксплуатации.

Канадские спецслужбы следили за пользователями с помощью инструментов АНБ

Инструменты, которые использовало Управление защиты связи Канады, позволяли выдавать себя за представителя другой страны или стороннего злоумышленника.

Google уличила египетскую компанию в выпуске незаконных цифровых сертификатов

Сертификаты могли быть использованы для осуществления наблюдения за пользователями Google.

В Firefox устранена критическая уязвимость

Брешь существовала из-за некорректной обработки SVG-изображений.

Исправленная уязвимость в SDK Adobe Flex продолжает представлять угрозу для web-сайтов

Эксплуатация уязвимости позволяет удаленному пользователю с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы.

Хакер из Южной Кореи заработал $225 000, не нарушая законов

Джун Хун Ли, известный также как lokihardt, сумел взломать браузеры от крупнейших игроков рынка IT, за что получил призовые деньги.

Сайт amazon.com уязвим к XSS-атакам

По состоянию на 23 марта 2015 года уязвимость оставалась неисправленной.

За демонстрацию уязвимости муниципального сервера подросток должен выплатить €55 тысяч

Санквист заявил, что взломал IT-систему только для того, чтобы показать, насколько она уязвима.

Уязвимость в сервисе Hilton Honors позволяет получить доступ ко всем учетным записям клиентов

Для того чтобы похитить аккаунт, необходимо просто выполнить некоторые изменения в HTML-контенте и перегрузить страницу.

Уязвимость в IP-телефонах Cisco позволяет прослушивать переговоры жертв

Отправив специально сформированный XML-запрос, удаленный пользователь может раскрыть важные данные.

Новая функция блокировки может вынудить воров выхватывать смартфон прямо из рук

Google представила новую функцию блокировки экрана для последней версии своей мобильной платформы Android.

США укрепит кибербезопасность оборонной промышленности уже к сентябрю 2015 года

Соответствующий документ будет подготовлен таким образом, чтобы не раскрывать уязвимые места оружейных программ.