Security Lab

Новости

HP: SandWorm смог продолжать вредоносную активность из-за неполноценного патча Microsoft

Компания устранила уязвимости, аналогичные тем, что эксплуатирует вирус, еще два года назад.

Российским призывникам запрещено пользоваться iPhone

По мнению экспертов, устройства от Apple способны обеспечивать автоматизированный сбор информации.

Электронные сигареты – новый вектор кибератак

Заряжающиеся через USB электронные сигареты неизвестного происхождения могут содержать вредоносное ПО.

Исследователи отчитались о деятельности российских правительственных хакеров

Эксперты из Recorded Future раскрыли подробности деятельности групп APT28, Uroburous и Energetic Bear.

В WordPress исправили критическую XSS-уязвимость

Брешь приводила к ошибкам в процессе проверки безопасности HTML-тегов в поле комментариев, что позволяло совершить XSS-атаку.

PayPal потребовалось 18 месяцев на исправление критической бреши в сервисе

Уязвимость содержалась в профиле приложения PayPal.

Rovnix задействует макросы для инфицирования компьютеров

Троян содержится в защищенном паролем макросе документа Microsoft Office.

В плагине jQuery Validation исправлена XSS-уязвимость

Брешь затрагивает демо-версию кода CAPTCHA, но не сам плагин.

ICANN принимает меры по борьбе с киберфлайтом

В дополнениях к UDRP определены новые правила блокировки доменов, на которые поданы жалобы.

ESET: Киберпреступники активно эксплуатируют уязвимость 19-летней давности в Internet Explorer

Эксперты компании обнаружили, что в настоящее время уязвимость используется для рассылки вредоносного ПО на компьютеры болгарских пользователей.

«Налог на болванки» будет действовать в странах ЕАЭС

Законопроект об управлении авторскими правам прошел правительственное согласование во всех странах-участницах Евразийского экономического союза.

Минкомсвязи России против введения налога на интернет

Новые технологические решения позволят отслеживать 70% случаев использования контента.

НАТО развернуло крупнейшую программу по проверке готовности Альянса к кибервойне

Наблюдателями учений впервые станут представители научных кругов и IT-индустрии.

High-Tech Bridge: XSS – самый легкий способ взлома web-сайтов в 2014 году

XSS-уязвимости часто игнорируются разработчиками и сотрудниками служб безопасности, что приводит к катастрофическим последствиям.

Глава АНБ: Защита критической инфраструктуры является приоритетной

Атакующие пытаются получить подробные сведения о том, как работают промышленные системы управления критической инфраструктуры США.