Security Lab

Новости

Анонс вебинара от Solar Security: Корпоративное воровство. Как взять его под контроль?

14 апреля 2016 г. в 11.00 Галина Рябова расскажет о том, какие схемы мошенничества часто реализуются в организациях, как и какими методами они могут быть выявлены с помощью отечественной DLP-системы.

Вредоносное ПО русскоязычных хакеров вдохновляет бразильских киберпреступников

Бразильские и восточноевропейские хакеры тесно сотрудничают в течение нескольких лет.

Эксперты обнаружили почти 1,5 тыс. уязвимостей в медицинском оборудовании

Из общего количества ошибок 715 уязвимостей имеют уровень опасности, превышающий 7 баллов по шкале CVSS.

ФБР не уверено в своей возможности взломать iPhone и iPod предполагаемых убийц из Арканзаса

Эксперты бюро еще даже не получили от прокурора округа Фолкнер принадлежавшие подозреваемым устройства.

В более 100 приложениях каталога Google Play обнаружен шпионский троян

Количество загрузок зараженных приложений насчитывает более 3 млн.

Уязвимости в системе Госдепартамента США позволяет спровоцировать утечку визовой информации

Ошибки позволяют модифицировать прошения о выдаче визы или похитить базу данных визовой информации.

Уязвимость в Lhasa позволяет внедрять вредоносный код на систему жертвы

Злоумышленники могут выполнить произвольный код на устройстве жертвы, вынудив ее открыть вредоносный файл.

Ангольцы используют Википедию и Facebook для распространения нелегального контента

Жители Анголы загружают нелегальные фильмы, музыку и PDF-файлы в португальский раздел интернет-энциклопедии.

Проверьте свои силы во всероссийской олимпиаде по безопасности

Участвовать в соревновании могут не только студенты МИФИ, но и учащиеся других вузов в возрасте от 18 до 25 лет.

Positive Technologies на «РусКрипто’2016»: угрозы IoT, проблемы 2FA

На «РусКрипто» заместитель директора центра компетенций Positive Technologies Алексей Качалин обратил внимание на угрозы интернета вещей.

Хакер выставил на продажу данные более 237 тыс. пользователей порносети Paper Street Media

БД содержит адреса электронной почты, логины/пароли, физические адреса, а также и IP-адреса.

API-клиенты не обнаруживают отозванные сертификаты SSL/TLS

API-клиенты, написанные на PHP, Python или Java, не могут правильно проверить сертификаты.

Злоумышленники могут похитить используемые полицией дроны непосредственно в полете

Отключенная функция шифрования в беспилотниках позволяет осуществить атаку «человек посередине».

Патч для опасной уязвимости в OS X оказался неэффективным

Эксперт продемонстрировал, как можно обойти защиту SIP при помощи серии команд, умещающихся всего в один твит.

Более 90% запросов в Tor осуществляется вредоносными ботами

Большая часть ботов через Tor ищет на сайтах уязвимости и собирает адреса электронной почты для дальнейшей рассылки спама.