Security Lab

Новости

Cisco устранила ряд уязвимостей в своих сетевых продуктах

Проэксплуатировав ошибки, удаленный атакующий может получить доступ к важным данным на целевом устройстве.

ISC предупреждает об опасной уязвимости в DHCP

Эксплуатация уязвимости позволяет осуществить DoS-атаку.

Уязвимость в Facebook позволяет взломать учетную запись любого пользователя

Исследователь обнаружил уязвимость, позволяющую получить доступ к любой учетной записи Facebook с помощью брутфорс-атаки.

Новый Android-троян атакует клиентов 20 крупных мировых банков

Вредонос способен успешно обходить двухфакторную аутентификацию.

Россияне стали реже сталкиваться с мошенническими транзакциями

В 2015 году количество мошеннических операций с использованием карт-клонов уменьшилось почти на 40%.

Adobe устранила ряд уязвимостей в продуктах Reader и Acrobat

В мартовском наборе отсутствуют уже ставшие привычными патчи для Flash.

2,2 миллиона пациентов больницы стали жертвами утечки данных

Центр лечения рака 21st Century Oncology Holdings предупредил 2,2 миллиона пациентов о краже личных данных.

В Android исправлено 19 опасных уязвимостей

Наиболее опасные уязвимости позволяли выполнить произвольный код и повысить привилегии.

Эксперты выделили наиболее актуальные киберугрозы для российских банков

Ущерб банков от действий злоумышленников в 4 квартале 2015 года превысил 1,5 млрд рублей.

Минпромторг выступает за запрет на покупки импортного оборудования

Минпромторг подготовил проект постановления о запрете закупок иностранного телекоммуникационного оборудования.

В популярном плагине CCTM для WordPress обнаружен бэкдор

Бэкдор предназначен для хищения учетных данных пользователей зараженных сайтов.

Microsoft выпустила 13 бюллетеней безопасности в рамках «вторника обновлений»

Всего в продуктах компании было исправлено 45 уязвимостей.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 29 февраля по 6 марта 2016 года.

В iOS обнаружены четыре уязвимости, позволяющие обойти парольную защиту

Локальный пользователь может обойти парольную защиту с помощью специально составленных запросов к голосовому помощнику Siri.

Создан инструмент для обнаружения попыток кражи доменных аккаунтов Windows

По умолчанию Windows кеширует учетные данные в памяти и привилегированные локальные пользователи могут извлечь их.