Security Lab

Новости

В популярных web-приложениях обнаружены серьезные уязвимости

Ошибки позволяют удаленно выполнить код, осуществить SQL-инъекцию и CSRF-атаку.

Путин поддержал идею закона о защите личных данных пользователей

К личным данным относятся контакты различных людей, взгляды, мнения и пр.

Власти США вынудили Oracle признать небезопасность Java

Корпорация будет обязана уведомить пользователей о небезопасности устаревших версий Java SE.

Эксперты «ЛК» рассказали о новом мошенничестве с банковскими картами

В мошеннической схеме использовались логотипы и названия известных российских банков.

Откуда взялся бэкдор в ScreenOS от Juniper Networks?

Одни обвиняют во внедрении бэкдора Китай, другие – американские спецслужбы.  

Поиск уязвимостей: Насколько эффективны программы «bug bounty»

Такие программы представляют опасность не только для личных данных пользователей, но и для компаний.

Злоумышленники распространяют TeslaCrypt через набор эксплоитов Angler

Вредоносное ПО распространяется с помощью эксплоита для уязвимости в Flash Player.

Operation Black Atlas атакует PoS-терминалы

Кампания направлена на предприятия малого и среднего бизнеса.

Cisco, Positive Technologies и OCS начинают продвижение совместного продукта

PT Application Firewall — единственный продукт класса web application firewalls, имеющий сертификат ФСТЭК России.

Запрещено цензурой: В стандарт HTTP официально включен код 451

Код будет использоваться в случаях блокировки страницы по юридическим причинам.

Опубликованы новые доказательства российского происхождения хакеров из APT 28

Целями APT 28 являются государства, входящие в круг интересов российского правительства.  

Глава Роскомнадзора пообещал пожизненно заблокировать большинство торрент-трекеров

В 2016 году ведомство ограничит доступ к 15 наиболее популярным ресурсам.

Schneider Electric устранила переполнение буфера в ПЛК Modicon M340

Эксплуатация проблемы позволяет вызвать отказ в работе устройства или удаленно выполнить код.

Иранские хакеры атаковали дамбу в Нью-Йорке

Злоумышленники осуществляют целевые атаки на объекты энергетической инфраструктуры, промышленности и финансового сектора.

Раскрыты подробности уязвимости в Outlook

Уязвимость в механизме песочницы позволяет злоумышленнику выполнить произвольный код.