Security Lab

Новости

Эксперты раскрыли подробности о вредоносном ПО CozyDuke

Сложное вредоносное ПО инфицировало системы Белого дома и Госдепа США.

Злоумышленники стали реже использовать уязвимости с возможностью удаленного выполнения кода

Злоумышленники используют технику возвратно-ориентированного программирования для обхода системы подавления эксплоитов.

Появилось обновление для Firefox, устраняющее одну уязвимость

Брешь позволяет обойти ограничения безопасности, путем обращения к уже освобождённым областям памяти.

Телефоны Avaya Ethernet можно скомпрометировать с помощью текстового редактора

Производителям подобных аппаратов необходимо модернизировать устройства с помощью операционной хост-ориентированной системы защиты.

Уязвимость в iOS 8 позволяет вызвать аварийное завершение работы системы

Атака возможна путем манипуляций SSL-сертификатами, которые отправляются на iOS-устройство через вредоносную сеть Wi-Fi.

Исследователи обнаружили критическую брешь в Haskell-реализации SSH

Уязвимость позволяет удаленному злоумышленнику, владеющему чужим открытым ключом, пройти авторизацию от имени жертвы.

В Роскомнадзоре недовольны бюрократизмом Twitter и Facebook

Администрации соцсетей удаляют противоправный контент примерно раз в полтора месяца.

Google: Вредоносного ПО для Android не существует

Сотрудники компании предпочитают называть шпионское ПО «супружеским».

Межсетевые экраны от Palo Alto Networks оставляют корпоративные сети открытыми для вредоносного ПО

ИБ-специалисты выяснили, что в среднем компаниям требуется около 17 дней для обнаружения проблем безопасности.

«Доктор Веб» обнаружил вредоносный фонарик под Android

Безобидное на первый взгляд приложение способно полностью скомпрометировать устройство под управлением популярной ОС.

Использование приложений для потоковой видеотрансляции может привести к проблемам с законом

Многие пользователи используют мобильные решения для видеотрансляции в общественных местах или во время посещения концертов и спортивных игр.

В Mac OS X по-прежнему присутствует опасная уязвимость, несмотря на выпущенное исправление

Уязвимость позволяет повысить привилегии даже в новой OS X Yosemite (10.10.3).

Биткоины с Mt. Gox исчезали задолго до официального заявления о краже в 2015 году

Обменник работал по системе частичного резерва большую часть своего существования.

Специалист продемонстрировал джейлбрейк iOS 8.4

В ходе взлома Стефан Эссер проэксплуатировал далеко не новую уязвимость в платформе iOS.

1500 приложений для iOS уязвимы к атакам злоумышленников

Обнаруженная в прошлом месяце уязвимость не была устранена и осталась в 1500 приложениях для iOS.