Security Lab

Новости

ГРЧЦ поможет Роскомнадзору управлять реестром запрещенных сайтов

Проект Минкомсвязи также предполагает создание специальной межведомственной экспертной комиссии, которая будет решать, какая информация относится к запрещенной категории.

Google экспериментирует с поддержкой взломанных сайтов

Компания предлагает персональную помощь специалиста в восстановлении прежних позиций ресурса в поисковой выдаче.

Уязвимость нулевого дня в MongoDB phpMoAdmin позволяет скомпрометировать web-сайты

В настоящее время брешь активно эксплуатируется злоумышленниками.

D-Link исправила уязвимости в маршрутизаторах DIR-820L

Одна из брешей позволяла злоумышленникам получить полный доступ к устройству, независимо от того, была ли активирована опция "WAN management".

FireEye: Успешность online-атак зависит не только от средств защиты, но и от человеческого фактора

Компаниям необходимо смириться с тем фактом, что online-атаки никогда не прекратятся.

Американские спецслужбы отказались сообщать об имеющихся в их распоряжении эксплоитах

Информация об эксплоитах, находящихся в распоряжении правительства, считается секретной, поскольку может повредить государственной безопасности.

Злоумышленники использовали Drive-by атаку для взлома учетных записей в GoDaddy

ИБ-эксперты предупреждают о том, что персональные данные пользователей GoDaddy находятся под угрозой.

Google отказывается от поддержки Chrome в Android 4.0

Устаревшая платформа препятствует созданию новшеств для пользователей.

Компании не желают устранять бреши ShellShock и Heartbleed

Приобретение полезных инструментов для обновления виртуальной системы быстро окупят свою стоимость.

В OpenSSL и Apple SecureTransport до сих пор присутствует уязвимость более чем 20-летней давности

Брешь FREAK Attack существует из-за экспортных ограничений, действовавших на территории США в 90-х годах.

Злоумышленники массово заражают Android-устройства для хищения ваучеров Amazon

AdaptiveMobile зафиксировала беспрецедентно большую вспышку распространения вредоносных программ через SMS.

Уязвимость на сайте GoPro может раскрыть конфиденциальные данные пользователей

Злоумышленники могут получить доступ к названиям и паролям беспроводных сетей жертв.

Устройства «интернета вещей» изначально уязвимы к атакам

С ростом числа подключаемых устройств возрастает потенциальный риск совершения взломов систем, а также осуществления хакерских атак.

Silent Circle представила Blackphone 2 и Blackphone+ на базе надежно защищенной PrivatOS

PrivatOS создана с целью обеспечения защиты обмена данными и шифрования «из конца в конец».

В клиенте PuTTY 0.64 исправлена уязвимость, позволявшая раскрыть конфиденциальные данные

Брешь существовала из-за ошибки при аутентификации по ключам, в результате которой закрытый ключ пользователя оставался в памяти процесса.