Security Lab

Новости

Malwarebytes: В Сети действует новая версия трояна Zeus

ZeusVM загружает JPG-изображения, которые располагаются на тех же серверах, что и другие вредоносные компоненты.

Опасность 92% критических уязвимостей в продуктах Microsoft снижается отключением прав администратора

Лишение административного доступа в значительной степени снижает опасность всех критических брешей в Internet Explorer.

Австралия занималась промышленным шпионажем в пользу АНБ

Об этом свидетельствует документ, рассекреченный Эдвард Сноуденом.

Ассанж требует начать расследование по поводу слежки за WikiLeaks со стороны АНБ

Помимо АНБ, слежкой также занимался Центр правительственной связи Великобритании.

Больше трети cайтов зон .ru и .рф находятся не на российских серверах

35% существующих интернет-ресурсов зоны .ru и 15% сайтов в зоне .рф размещены на серверах за территорией России.

Positive Technologies на «ТБ-форуме-2014»: безопасность государственных инфосистем и критически важных объектов

Cпециалисты Positive Technologies выступили с докладом на тему защиты систем промышленной автоматизации.

Исследователь предложил хранить пароли в географическом расположении

Подробная информация о географической области, такая как долгота, широта и площадь может являть собой безопасный пароль.

PandaLabs: Вредоносные приложения в Google Play могли инфицировать до 1,2 млн пользователей

После запуска приложение делает пользователей подписчиками на премиум SMS-сервисы без их ведома.

Брешь в механизме обновления CyanogenMod позволяет осуществить MITM-атаку

Удаленный злоумышленник может подменить загружаемые жертвой файлы обновлений.

Генпрокуратура внесла Rghost.ru в "черный список" на несколько часов

Rghost.ru был полностью заблокирован из-за видео экстремистского характера о жителях Кавказа.

Уязвимость в плагине Duo Security позволяет обойти двухфакторную аутентификацию

Проблема возникает у администраторов, управляющих в WordPress множеством сайтов и активировавших duo_wordpress на каждой площадке.

High-Tech Bridge: За последний год на Pastebin опубликовали учетные данные 300 тысяч пользователей

Согласно проведенному экспертами исследованию, чаще всего злоумышленники публикуют логины и пароли от Gmail.

Steam VAC отправляет хэшированный кэш DNS на внешний сервер [Обновлено]

По словам экспертов по ИБ, передача данных происходит при каждом подключении к VAC-серверу.

Раскрыты технические подробности бреши в маршрутизаторах Linksys

Исследователи из SANS также опубликовали в открытом доступе PoC-код уязвимости.

Rapid7: новый эксплоит позволит мошеннику взломать 73% устройств

Отсутствующий механизм обновления Android подвергает пользователя опасности взлома.