Security Lab

Новости

Уязвимость в системе аутентификации сервисов Microsoft позволяла получить доступ к Outlook, Azure и Office

Компания выплатила обнаружившему уязвимость британскому эксперту $13 тыс.  

Уязвимость в iOS 9.3.1 позволяет обойти экран блокировки iPhone 6s и получить доступ к фото и контактам

Метод работает только в случае интеграции Siri с приложениями Twitter, «Контакты» и «Фото».  

Энтузиасты опубликовали рабочий эксплоит для установки Linux на PlayStation 4

Выполнение кода на приставке потребует эксплуатации уязвимости в WebKit.

Мошенники вновь атаковали сеть отелей Дональда Трампа

Злоумышленникам удалось похитить данные пластиковых карт посетителей нескольких отелей.

MPAA согласна заморозить иск к Megaupload в обмен на копии данных серверов сервиса

Юристы компании отказались передавать информацию, ссылаясь на обязательства перед пользователями.

8 из 12 приложений для Android уязвимы к хищению данных

Уязвимости в приложениях для Android позволяют получить доступ к конфиденциальным данным и повысить привилегии на устройстве.

Панамские документы появились вследствие взлома почтового сервера

По словам со-учредителя, документы являются подлинными и были похищены в результате хакерской атаки.

Вредоносное дополнение для Chrome перенаправляет пользователей на страницы с рекламой

Дополнение содержало вредоносный код, устанавливающий в браузер прокси-расширение для перенаправления трафика.

Квантовая фотоника защитит от кибератак

Ученые нашли способ генерирования одиночных фотонов для передачи информации.

Google выпустила обновление для Android с исправлением 39 уязвимостей

11 ошибок, связанных с компонентами DHCPCD, Media Codec, Mediaserver и libstagefright, позволяли выполнить произвольный код на целевом устройстве.

Неизвестные опубликовали персональную информацию 50 млн граждан Турции

Утекшая база данных предположительно содержит личные данные президента Турции Реджепа Тайипа Эрдогана.  

Крупные компании увеличивают бюджет на кибербезопасность

91% IT-компаний приняли стандарты безопасности наподобие ISO 27001 или NIST Cybersecurity Framework.

Китайские хакеры похищали данные с правительственных серверов США по меньшей мере с 2011 года

Контролируемые хакерами домены были заблокированы в конце декабря 2015 года.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в сфере ИБ за период с 28 марта по 3 апреля 2016 года.

Фрагментация рынка Android-устройств только способствует усилению безопасности гаджетов

Массовая эксплуатация опасных уязвимостей сильно осложняется за счет фрагментации рынка.