Security Lab

Новости

В WordPress исправили критическую XSS-уязвимость

Брешь приводила к ошибкам в процессе проверки безопасности HTML-тегов в поле комментариев, что позволяло совершить XSS-атаку.

PayPal потребовалось 18 месяцев на исправление критической бреши в сервисе

Уязвимость содержалась в профиле приложения PayPal.

Rovnix задействует макросы для инфицирования компьютеров

Троян содержится в защищенном паролем макросе документа Microsoft Office.

В плагине jQuery Validation исправлена XSS-уязвимость

Брешь затрагивает демо-версию кода CAPTCHA, но не сам плагин.

ICANN принимает меры по борьбе с киберфлайтом

В дополнениях к UDRP определены новые правила блокировки доменов, на которые поданы жалобы.

ESET: Киберпреступники активно эксплуатируют уязвимость 19-летней давности в Internet Explorer

Эксперты компании обнаружили, что в настоящее время уязвимость используется для рассылки вредоносного ПО на компьютеры болгарских пользователей.

«Налог на болванки» будет действовать в странах ЕАЭС

Законопроект об управлении авторскими правам прошел правительственное согласование во всех странах-участницах Евразийского экономического союза.

Минкомсвязи России против введения налога на интернет

Новые технологические решения позволят отслеживать 70% случаев использования контента.

НАТО развернуло крупнейшую программу по проверке готовности Альянса к кибервойне

Наблюдателями учений впервые станут представители научных кругов и IT-индустрии.

High-Tech Bridge: XSS – самый легкий способ взлома web-сайтов в 2014 году

XSS-уязвимости часто игнорируются разработчиками и сотрудниками служб безопасности, что приводит к катастрофическим последствиям.

Глава АНБ: Защита критической инфраструктуры является приоритетной

Атакующие пытаются получить подробные сведения о том, как работают промышленные системы управления критической инфраструктуры США.

Эксперты: Россия должна повысить уровень безопасности стратегически важных объектов инфраструктуры

В конце 2014 года Госдума РФ вернется к рассмотрению законопроекта о безопасности критической инфраструктуры.

Siemens устранила критические уязвимости в WinCC SCADA

Разработчики устранили сразу две бреши, одна из которых позволяет удаленно скомпрометировать устройство.

Обнаружена новая конфигурация трояна Citadel

Новая версия дает указания вредоносной программе выполнять кейлоггинг при запуске какого-либо процесса на компьютере жертвы.

Правозащитники выпустили инструмент для выявления правительственного шпионского ПО

Программа ориентирована на обнаружение вредоносных инструментов наподобие FinSpy.