Security Lab

Новости

Пентагон не может выполнить проверку безопасности истребителя F-35

База данных компании-подрядчика не соответствует правительственным стандартам безопасности.

Lookout: Хранящиеся на смартфонах данные в среднем оцениваются в $14 тыс.

2/3 пользователей больше обеспокоены безопасностью содержимого смартфона, нежели кошелька.

Обнаружен способ обхода проактивного фильтра Bitrix WAF

Метод заключается в эксплуатации ошибки в регулярном выражении.

Администрация eBay не намерена устранять серьезную уязвимость в платформе

Уязвимость позволяет обойти механизм проверки кода и выполнить вредоносный JavaScript-код.

Злоумышленники атакуют сайты на базе WordPress с помощью нового вредоносного ПО

Вирус вставляет вредоносный код во все JavaScript-сценарии на ресурсе.

Учебный центр «Информзащита» приглашает на обновленные курсы по технологиям КриптоПро!

В течение 2016 года в Учебном центре «Информзащита» будут проходить специальные курсы,разработанные для решения задач с применением технологий КриптоПро.

Еврокомиссия призвала запретить анонимные транзакции в биткоинах

В рамках борьбы с терроризмом ЕК предлагает создать в странах ЕС централизованные реестры банковских счетов.

Comodo выпустила клон Chrome с отключенным механизмом безопасности

При установке Comodo Internet Security браузер Chrome подменяется модификацией Chromodo.

Право на доступ к интернету может быть закреплено в Конституции РФ

Минкомсвязи предложило признать ограничения при установке сетевого оборудования в жилых домах нарушением конституционных прав.

Злоумышленники распространяют троян Kasidet через макросы Microsoft Office

Вредонос способен похищать конфиденциальные данные как из браузеров, так и из памяти PoS-систем.

В популярном фреймворке для OS X обнаружена уязвимость

Ошибка позволяет осуществить атаку "человек посередине" и выполнить произвольный код.

Неизвестные взломали 5 тысяч учетных записей клиентов Neiman Marcus

Злоумышленники получили доступ к учетным записям путем подбора логинов и паролей.

Microsoft превратила Windows 10 в автоматическое обновление

Теперь новая версия ОС считается не опциональным, а рекомендуемым пакетом.

Компании стали терять доверие к отрасли кибербезопасности

Зачастую предприятия не могут сформулировать четкие требования к ИБ.

XSSposed изменил правила программы вознаграждения за найденные уязвимости

Исследователи смогут в частном порядке информировать владельцев сайтов о найденных XSS-уязвимостях.