Security Lab

Новости

ФНС будет следить за покупками россиян в online-режиме

Соответствующее распоряжение подписал премьер-министр РФ Дмитрий Медведев.  

Oracle исправила 113 уязвимостей в своих продуктах

Бреши были обнаружены в более чем 100 версиях продуктов.

В целях безопасности спецслужбы Германии могут перейти на механические пишущие машинки

Такое заявление сделал глава спецслужбы Германии в связи с недавним шпионским скандалом.

Microsoft советует пользователям повторно использовать свои пароли

Некоторые специалисты все же рекомендуют пользователям использовать простые пароли на бесплатных сайтах, не содержащих важную информацию.

Обнаружена критическая уязвимость в плагине WPtouch платформы WordPress

Брешь позволяет авторизованному пользователю без прав администратора получить доступ к сайту, загрузив на сервер вредоносные PHP-файлы или бэкдоры.

Эксперты: В большом количестве сайтов известных компаний присутствуют XSS-уязвимости

Среди прочего, бреши были обнаружены на сайтах «Лаборатории Касперского», «Ростелекома» и «Альфа-Банка».

Роскомнадзор позволил блогерам не удалять ранее опубликованные маты в записях

Роскомнадзор не будет требовать от блогеров редактировать все ранее сделанные записи.

Google собирает команду Project Zero для обнаружения уязвимостей нулевого дня

Основной целью Project Zero является снижение количества пользователей Сети, которые могут стать жертвами киберпреступников.

Документ GCHQ Великобритании со списком инструментов для кибершпионажа попал в Сеть

Некоторые из перечисленных в документе схем все еще применяются, другие же находятся на стадии разработки.

95% крупнейших компаний по всему миру подвержены риску из-за уязвимости в Active Directory

Слабое шифрование в Active Directory позволяет злоумышленникам без авторизации изменять пароли жертв и похищать их личности.

Секретная служба США: На общественных ПК в отелях установлены кейлоггеры

Хакеры скомпрометировали компьютеры в гостиничных бизнес-центрах с целью похищения персональной и банковской информации постояльцев.

Минкомсвязи предлагает отменить уголовную ответственность за незаконный сбор личной информации

Министерство предложило заменить уголовную ответственность административной.

ESET: Более трети уволенных сотрудников компаний копируют и публикуют корпоративную информацию

38% сотрудников компаний хотя бы раз копировали, уничтожали или обнародовали конфиденциальные данные своих бывших работодателей.

В Dropcam обнаружена уязвимость

Кибермошенники перехватывали видео пустого помещения, используя уязвимость Heartbleed с целью получить пароли и ключи шифрования протокола SSL.

Эксперты обнаружили уязвимость во внутреннем портале PayPal

Брешь позволяла обходить фильтры и удаленно запускать вредоносные скрипты на системах PayPal.