Security Lab

Новости

Google: Слитая база данных паролей от Gmail не была получена в результате компрометации сайта

Техногигант утверждает, что в документе содержатся учетные данные с разничных ресурсов.

Эксперты обнаружили несколько способов похищения хранящихся на iPhone данных

Для того чтобы осуществить атаку, злоумышленнику необходимо получить физический доступ к устройству, однако эксперты нашли способ сделать это незаметно для жертвы.

Среди 150 млн жертв хакерской атаки оказались должностные лица новой Зеландии

Шестеро пострадавших являются сотрудниками спецслужбы страны.

Злоумышленники используют алгоритм AES-256 для маскировки контента мошеннических сайтов

Специалисты обнаружили первый случай внедрения алгоритма шифрования AES-256 на мошенническом web-сайте, специально созданном для выманивания персональных данных пользователей.

Американская система управления погодными спутниками подвержена десяткам тысяч серьезных уязвимостей

По состоянию на второй квартал этого года в работе системы было обнаружено почти 24000 брешей.

Обнаружен бот для маршрутизаторов, меняющий конфигурацию межсетевых экранов

Бот распространяется через пользовательские кабели и DSL-модемы с именами пользователя и паролями, установленными по умолчанию.

Ожидаемое расширение доступа разработчиков к iOS 8 увеличит риск компрометации ОС хакерами

По словам экспертов, теперь пользователям платформы необходимо проявлять еще большую осторожность.

Исследование: Об уязвимости Heartbleed стало известно только после ее обнаружения

Согласно данным нового исследования, опасения о том, что уязвимость могла быть использована правительственными разведуправлениями для шпионажа, являются необоснованными.

Adobe и Microsoft выпустили критические исправления для своих продуктов

Согласно официальным бюллетеням безопасности, исправлено более 50 уязвимостей.

Comcast обвинили в использовании JavaScript для внедрения рекламы в точки доступа Wi-Fi

Оператор заверяет, что в результате его действий появляется не реклама, а водный знак.

Поисковик «Спутник» не будет выдавать заблокированные Роскомнадзором ресурсы

В будущем все поисковые системы могут законодательно обязать подключаться к «черным спискам» Роскомнадзора.

Опубликована база данных 5 млн паролей от Gmail

В отличие от инцидентов с Mail.ru и «Яндекс», в этот раз пострадали не только русскоязычные пользователи, но и англо- и испаноязычные.

ФБР: Для обнаружения серверов Silk Road использовались слабые места в CAPTCHA

По словам правоохранителей, настоящий IP адрес был выявлен при помощи механизма авторизации, размещенного на главной странице противоправного ресурса.

Хакеры завладели учетной записью создателя Bitcoin и изменили название ресурса на сайте SourceForge

Неизвестным злоумышленникам удалось удалить администраторов сайта из списков доступа и поменять название на Buttcoin.

В плагине PGP для Enigmail обнаружена брешь

Программа «забывала» шифровать рассылку, предназначенную для адресатов скрытых копий.