Security Lab

Новости

В протоколе BLE трекера Nike+FuelBand SE найдены уязвимости

Из-за бреши в системе аутентификации любой может подключаться к устройству.

Канадские банки могут стать мишенью для нового варианта трояна Zeus

Новый вирус инфицирует web-систему с целью похищения паролей и имен пользователей, номеров кредитных карт, социального страхования и водительских прав.

Schneider Electric исправила опасную уязвимость в своих продуктах

Брешь позволяла злоумышленнику скомпрометировать систему.

Технологические компании попросили правительство КНР отсрочить принятие новой политики кибербезопасности

Торговая палата США совместно с другими организациями направила Комитету по вопросам кибербезопасности Коммунистической партии Китая письмо с критикой новых законов.

Исследование: «Анонимизированные» данные кредитных карт не так уж анонимны

Идентифицировать владельца кредитной карты можно при помощи сведений всего о четырех покупках.

Ошибка в iTunes Connect подключала разработчиков к учетным записям случайных пользователей

В Apple не стали уточнять, связано ли это с внутренней ошибкой или вызвано внешней хакерской атакой.

Github увеличил максимальную награду за найденные уязвимости до $10 тыс.

За период действия программы по поиску брешей 33 исследователя безопасности получили вознаграждение на общую сумму в $50,1 тыс.

WebRTC позволяет раскрыть локальный IP-адрес

WebRTC допускает отправку запросов к STUN-серверам, которые возвращают как публичный, так и локальный IP-адрес.

Продукты виртуализации Oracle и VMware содержат ряд уязвимостей

Некоторые бреши уже исправлены, патчи для остальных находятся на стадии разработки.

Вредоносное ПО инфицировало систему платежных карт на курорте Frenc Lick Resort

В зоне риска оказались отдыхающие в период с 23 апреля 2014 года по 21 января 2015.

Symantec: Троян Skelky может быть тесно связан с семейством вирусов Backdoor.Winnti

По данным исследователей, в ходе атак оба инструмента использовались злоумышленниками одновременно.

GHOST(dot)WEB: Первая кровь

Пользователи Positive Technologies Application Firewall, как и в случае с ShellShock или WordPress, могут не спешить обновлять свои ОС приложения.

Российские интернет-провайдеры целиком блокируют использующие HTTPS запрещенные ресурсы

Подобные действия приводят к блокировке не только нарушителей, но и легитимных web-сайтов.

Армия США хочет заменить пароли на «когнитивные отпечатки пальцев»

Система «когнитивных отпечатков пальцев» будет устанавливать личность, опираясь на поведение пользователя.

Проект по созданию базы данных пассажиров самолетов в ЕС может вернуться к жизни

В связи с недавними терактами в Париже Еврокомиссия намерена как можно скорее разработать и принять новый законопроект.