Security Lab

Новости

Google: Уровень безопасности Android часто недооценивается

Согласно отчету Google, меньше 1% миллиарда устройств под управлением Android были заражены в 2014 году.

Даже хорошо подготовленные компании не готовы к опасным кибератакам

52% опрошенных американских компаний сообщили, что межсетевые взаимодействия добавили работы системам безопасности.

Уязвимость в Apache Cassandra позволяет скомпрометировать систему

Брешь позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Snapchat предоставляет информацию по запросу спецслужб в 92% случаев

В период между 1 ноября 2014 года и 28 февраля 2015 года Snapchat получил 375 запросов о предоставлении информации.

IBM обнаружила группировку киберпреступников, похитивших более $1 млн у американских корпораций

Киберпреступники используют новое вредоносное ПО Dyre и методы социальной инженерии для хищения учетных данных жертв.

Mozilla вслед за Google отказалась признавать сертификаты интернет-центра Китая

IT-эксперты CNNIC не выполнили ни одного из требования по использованию промежуточных сертификатов.

Лига безопасного интернета намерена блокировать сайты, которые не входят в ее "белые" списки

ЛБИ снова вынесет на обсуждение идею фильтрации российского интернета.

Обнаружена опасная уязвимость в реализации mDNS

Злоумышленники могут воспользоваться уязвимостью для получения важных данных об устройствах в локальных сетях компаний.

Уязвимости в библиотеках JWT позволяют обойти ограничения безопасности

Проэксплуатировав уязвимость, удаленный пользователь может войти в систему с правами администратора.

Известный криптограф Уитфилд Диффи выступит на Positive Hack Days

Известность Уитфилду Диффи и его соавтору, стэнфордскому профессору Мартину Хеллману, принесла научная работа «New Directions in Cryptography», опубликованная в 1976 году.

Исследование: Шпионская практика США будет стоить техкомпаниям $47 млрд

Больше всего от внедрения программы PRISM пострадали провайдеры облачных услуг и аутсорсинговые компании.

Злоумышленники продают SaaS-решение для автоматизации EMV Replay-атак

По данным независимого исследователя, мошенники применяют сервис для перевода средств, похищенных у клиентов Home Depot.

Атаку на GitHub можно было предотвратить, используя HTTPS

Использование защищенного протокола HTTPS могло бы препятствовать атаке на GitHub.

Сервис видеостриминга Hulu выиграл судебное разбирательство против своих клиентов

Компания непреднамеренно передавала Facebook информацию о просмотренных своими пользователями видеозаписях.

В Chrome исправлены 2 уязвимости, позволяющие скомпрометировать систему

Разработчики популярного браузера выпустили очередное обновление программы.