Security Lab

Новости

Microsoft принимает запросы европейцев на удаление личной информации из поисковой выдачи Bing

Отправка пользователем запроса на удаление данных не гарантирует удаление персональной информации.

В России могут создать "белый список" сайтов

«Белый список» будет содержать общедоступный контент, распространение которого не ограничивается авторскими правами.

Шведский ИБ-эксперт создал список «плохих» SSL-сертификатов

Список будет обновляться каждые 15 минут и предоставлять администраторам хеши SHA-1 SSL-сертификатов и IP-адреса связанных с ними ботнетов и вредоносного ПО.

«Доктор Веб»: Троян крадет данные о кредитных картах у владельцев Android-устройств

Вредоносное приложение, распространяемое под видом Flash-плеера, обманным путем получает платежные реквизиты жертвы.

ФНС будет следить за покупками россиян в online-режиме

Соответствующее распоряжение подписал премьер-министр РФ Дмитрий Медведев.  

Oracle исправила 113 уязвимостей в своих продуктах

Бреши были обнаружены в более чем 100 версиях продуктов.

В целях безопасности спецслужбы Германии могут перейти на механические пишущие машинки

Такое заявление сделал глава спецслужбы Германии в связи с недавним шпионским скандалом.

Microsoft советует пользователям повторно использовать свои пароли

Некоторые специалисты все же рекомендуют пользователям использовать простые пароли на бесплатных сайтах, не содержащих важную информацию.

Обнаружена критическая уязвимость в плагине WPtouch платформы WordPress

Брешь позволяет авторизованному пользователю без прав администратора получить доступ к сайту, загрузив на сервер вредоносные PHP-файлы или бэкдоры.

Эксперты: В большом количестве сайтов известных компаний присутствуют XSS-уязвимости

Среди прочего, бреши были обнаружены на сайтах «Лаборатории Касперского», «Ростелекома» и «Альфа-Банка».

Роскомнадзор позволил блогерам не удалять ранее опубликованные маты в записях

Роскомнадзор не будет требовать от блогеров редактировать все ранее сделанные записи.

Google собирает команду Project Zero для обнаружения уязвимостей нулевого дня

Основной целью Project Zero является снижение количества пользователей Сети, которые могут стать жертвами киберпреступников.

Документ GCHQ Великобритании со списком инструментов для кибершпионажа попал в Сеть

Некоторые из перечисленных в документе схем все еще применяются, другие же находятся на стадии разработки.

95% крупнейших компаний по всему миру подвержены риску из-за уязвимости в Active Directory

Слабое шифрование в Active Directory позволяет злоумышленникам без авторизации изменять пароли жертв и похищать их личности.

Секретная служба США: На общественных ПК в отелях установлены кейлоггеры

Хакеры скомпрометировали компьютеры в гостиничных бизнес-центрах с целью похищения персональной и банковской информации постояльцев.