Security Lab

Новости

Уязвимость на сайте Starbucks могла принести ИБ-эксперту миллионы долларов

Брешь достаточно распространена среди сайтов с балансом, ваучерами или другими ограниченными ресурсами.

СМИ: Cisco поставляла в Россию продукцию двойного назначения в обход санкций

Компания намеренно подделывала свои записи о конечных получателях в России.

Эксперт представила спасательный набор инструментов для жертв вымогательского ПО

Набор содержит инструменты для удаления распространенных вариантов вымогателей, а также инструкции по дешифровке файлов.

Злоумышленники похитили персональные данные 1,1 млн клиентов американского страховщика

Сеть компании CareFirst была взломана еще в июне 2014 года, но об утечке стало известно только сейчас.

В Safari обнаружена уязвимость, позволяющая осуществить подмену URL-адреса

Брешь может быть проэксплуатирована даже на полностью исправленных версиях iOS и OS X.

Skyhigh: Сотни облачных сервисов уязвимы к атаке Logjam

АНБ могло использовать Logjam для атаки на VPN серверы.

SalesMaple использовала похищенные хакерами данные для создания БД бизнес-контактов

Эксперты SalesMaple считают, что количество контактов в БД компании вырастет до 100 млн всего за несколько месяцев.

Apple выпустила первые обновления безопасности для Apple Watch

Apple выпустила обновления для защиты от кибератак, в которых эксплуатируется брешь FREAK.

В магазинах приложений Google и Apple обнаружены экстремистские материалы

Некоторые российские пользователи могут остаться без возможности открывать Google Play и AppStore из-за блокировки отдельных приложений.

Google исправила 37 уязвимостей в Chrome

Наиболее опасная из исправленных уязвимостей позволяла обойти песочницу в Chrome.

США обвинили 6 граждан Китая в хищении секретных технологий у американских компаний

Подозреваемые незаконно продавали китайским военным сделанные по американским технологиям устройства.

Брешь в драйвере NetUSB подвергает риску взлома миллионы маршрутизаторов

Эксплуатация уязвимости позволяет вызвать переполнение буфера на стеке в режиме ядра и удаленно выполнить код.

Роскомнадзор напомнил Facebook, Twitter и Google о необходимости соблюдать закон

Руководителям американских компаний были направлены соответствующие письма.

rutracker.org и pleer.com могут быть заблокированы из-за песен группы Artik & Asti

Warner Music Russia планирует обратиться в суд по 50 фактам незаконного размещения песен.

SCADA-системы компании Rockwell Automation оказались уязвимыми

Эксперты Уральского центра систем безопасности выявили в системе RSView32 критическую уязвимость.