Security Lab

Новости

60% IT-специалистов подвергали пароли потенциальным угрозам в ходе профессиональной деятельности

Исследование Siber Systems подтвердило, что пользователи совершенно неправильно пользуются паролями.

Yahoo! представила новый плагин для шифрования электронной почты

Приложение "Purple Palace" будет защищать электронные письма пользователей по стандарту OpenPGP и поставляться в виде плагина.

RAPTOR – новый метод деанонимизации пользователей Tor

Метод позволит провести деанонимизацию с точностью до 95%.

Oracle добавила в Linux режим безопасной загрузки

Новый режим вызвал критику специалистов.

Австралийцу грозит 20 лет тюрьмы за распространение наркотиков через сайт Silk Road

Питер Неш признал себя виновным по обвинениям Верховного суда США в администрировании ресурса Silk Road.

Исправление безопасности Microsoft KB3002657 вызывает проблемы с аутентификацией через NTLMSSP

После установки обновления возникает проблема с доступом к данным, содержащимся в кластерах EMC Isilon.

Никифоров оставит зарубежных производителей ПО без госконтрактов с РФ

Министр выступил в поддержку отечественных компаний, предложивших отказаться от услуг организаций не работающих в Крыму.

В Android 5.1 исправлены бреши, позволяющие повысить привилегии

Вредоносные приложения могли эксплуатировать эти уязвимости для незаметного выполнения различных задач.

Adobe исправила 11 уязвимостей в Flash Player

В число исправленных входят 9 уязвимостей, позволяющих злоумышленникам удаленно выполнить код.

Новый крипто-вымогатель шифрует файлы, связанные с видеоиграми

TeslaCrypt зашифровывает даже файлы iTunes, чего до сих пор не делал ни один вредонос.

ЕС с 1 июля 2015 года начнет проверять интернет-контент в борьбе с пропагандой экстремизма

Новый отдел проверок интернет-контента должен оказывать странам ЕС поддержку при быстрой проверке связанных с терроризмом или экстремизмом сообщений.

Процесс получения обновлений для Windows 10 угрожает безопасности компаний

Компании могут стать жертвами атак с эксплуатацией уязвимостей нулевого дня из-за процесса получения обновлений для Windows 10.  

В системе Merchant Webmoney Transfer обнаружена XSS уязвимость

Злоумышленник мог выполнить произвольный JavaScript сценарий в браузере пользователя.

Инфицированные USB-накопители могут сжечь компьютер, провоцируя скачек напряжения

Российский независимый исследователь безопасности разработал прототип такого устройства.

Совет Федерации РФ предлагает ввести в законодательство понятия «популярный блогер» и «социальная сеть»

Поправки в «закон о блогерах» будут внесены на рассмотрение в Госдуму до конца весенней сессии.