Security Lab

Новости

Check Point: Уязвимость Certifi-Gate уже эксплуатируется злоумышленниками

Представители Google сообщили, что ответственность за устранение уязвимости несут разработчики Android-устройств.

Неизвестные предположительно взломали корпоративный блог топ-менеджера Oracle (обновлено)

Атакующие разместили в блоге сатирическую статью.

Google получает прибыль от распространения на YouTube видео, пропагандирующего RAT

В видеопримерах на YouTube показывается, как получить доступ к web-камерам пользователей.

Darkhotel взяла на вооружение похищенные у Hacking Team эксплоиты

Наряду с новым эксплоитом группировка использует методы целевого фишинга и похищенные цифровые сертификаты.

«Козырек приватности» поможет сбить с толку системы распознавания лиц

Японские ученые придумали аксессуар, помогающий защитить частную жизнь пользователя.

Функцию Facebook можно использовать для получения доступа к данным

ИБ-эксперт смог получить доступ к тысячам учетных записей Facebook, используя настройку приватности.

Инструмент Sneaky Creeper Python позволяет скрыть данные внутри звуков и изображений

Исследователи для создания инструмента использовали ту же технику, что и российские хакеры из APT29.

IETF рассматривает возможность хэширования адресов электронной почты в DNS-записях

Таким образом злоумышленник не сможет легко найти и подменить электронный адрес при попытке похищения домена.

Пользователь не смог загрузить бесплатное антивирусное ПО из-за своего мусульманского имени

По мнению Хасана Али, Sophos установила «анти-мусульманские фильтры», препятствующие его попыткам загрузить ПО.

Компания Microsoft увеличила премии за обнаружение опасных брешей

Награда за выявленную уязвимость в продуктах компании может достигать $100 тысяч.

Компьютерные сети аэропорта можно скомпрометировать с помощью обычного ноутбука

Эксперты кибербезопасности утверждают, что необходимо принять меры для повышения безопасности компьютерных сетей.

Эксперты: Встроенные LTE/3G модемы могут использоваться хакерами для повторного заражения ОС

В процессе получения обновлений для прошивки отсутствует механизм проверки криптографической подписи.

Вредонос Troldesh инфицирует целевую систему и зашифровывает пользовательские файлы

Хакеры требуют выкуп за расшифровку важных данных пользователей из России и Украины.

Новое устройство позволяет разблокировать двери автомобилей

Прибор под названием RollJam способен перехватывать роллинг-коды, используемые для открытия замка.

Хакеры могут похищать биометрические данные владельцев Samsung Galaxy S5 и HTC One Max

Многие производители мобильных устройств на базе Android не используют технологию TrustZone для защиты биометрических данных.