Security Lab

Новости

Ошибка в iOS-приложении стала причиной сбоев в работе системы парковок в Москве

Власти столицы исключили версию с хакерской атакой, рассматриваемую ранее.

В продуктах Siemens RUGGEDCOM обнаружены множественные уязвимости

Уязвимости вызваны использованием устаревшей версии протокола NTP.

В 2015 году ущерб от утечек данных вырос до рекордных $27 млрд

По числу утечек Россия оказалась на 4 месте после США, Великобритании и Канады.

Xen Project нарушил собственную политику безопасности при публикации патча к уязвимости

Данные об уязвимостях в Xen представляют интерес для злоумышленников, получающих новые возможности для атак.

130 знаменитостей стали жертвами хакера

Злоумышленник похитил сценарии невыпущенных фильмов наряду с интимными фото и видео звезд.

Cisco исправила очередную уязвимость в IOS XE

Уязвимость затрагивает версию IOS XE 16.1.1 для стековых коммутаторов.

Microsoft намерена защитить пользователей от MiTM-атак

С 31 марта 2016 года в Windows будет блокироваться рекламное ПО, использующие MiTM-техники.

Ошибка в WhatsApp позволяет осуществить DoS-атаку с помощью эмодзи

Сообщение, состоящее из нескольких тысяч эмодзи, вызывает переполнение буфера и аварийное завершение работы приложения.

В популярных web-приложениях обнаружены серьезные уязвимости

Ошибки позволяют удаленно выполнить код, осуществить SQL-инъекцию и CSRF-атаку.

Путин поддержал идею закона о защите личных данных пользователей

К личным данным относятся контакты различных людей, взгляды, мнения и пр.

Власти США вынудили Oracle признать небезопасность Java

Корпорация будет обязана уведомить пользователей о небезопасности устаревших версий Java SE.

Эксперты «ЛК» рассказали о новом мошенничестве с банковскими картами

В мошеннической схеме использовались логотипы и названия известных российских банков.

Откуда взялся бэкдор в ScreenOS от Juniper Networks?

Одни обвиняют во внедрении бэкдора Китай, другие – американские спецслужбы.  

Поиск уязвимостей: Насколько эффективны программы «bug bounty»

Такие программы представляют опасность не только для личных данных пользователей, но и для компаний.

Злоумышленники распространяют TeslaCrypt через набор эксплоитов Angler

Вредоносное ПО распространяется с помощью эксплоита для уязвимости в Flash Player.