Security Lab

Новости

Менеджеры среднего звена часто становятся причиной кибератак на их компании

Вторник считается самым продуктивным днем для нажатия сотрудниками на вредоносные ссылки.

Белый дом намерен привлечь специалистов Кремниевой долины к разработке надежного шифрования

Проблема шифрования уже длительное время является главным источником конфликта американского правительства с технокомпаниями.

Выявлено 23 тысячи Android-приложений, использующих ненадежное SSL-соединение

Статистика была собрана при помощи инструмента Tapioca, разработанного исследователями CERT.

Определены финалисты конкурса Young School

Финалисты Young School получают возможность представить результаты своих работ перед международной аудиторией форума.

В NetNanny обнаружена проблема некорректного использования закрытого ключа

Брешь подвергает пользовательские системы угрозе проведения атак типа человек по середине.

Британская полиция: Технокомпании помогают радикалам избежать обнаружения

Некоторые системы предоставляют больше возможностей для террористов, при этом создавая сложности для доступа правоохранительных органов и спецслужб.

Эксперты раскрыли подробности о вредоносном ПО CozyDuke

Сложное вредоносное ПО инфицировало системы Белого дома и Госдепа США.

Злоумышленники стали реже использовать уязвимости с возможностью удаленного выполнения кода

Злоумышленники используют технику возвратно-ориентированного программирования для обхода системы подавления эксплоитов.

Появилось обновление для Firefox, устраняющее одну уязвимость

Брешь позволяет обойти ограничения безопасности, путем обращения к уже освобождённым областям памяти.

Телефоны Avaya Ethernet можно скомпрометировать с помощью текстового редактора

Производителям подобных аппаратов необходимо модернизировать устройства с помощью операционной хост-ориентированной системы защиты.

Уязвимость в iOS 8 позволяет вызвать аварийное завершение работы системы

Атака возможна путем манипуляций SSL-сертификатами, которые отправляются на iOS-устройство через вредоносную сеть Wi-Fi.

Исследователи обнаружили критическую брешь в Haskell-реализации SSH

Уязвимость позволяет удаленному злоумышленнику, владеющему чужим открытым ключом, пройти авторизацию от имени жертвы.

В Роскомнадзоре недовольны бюрократизмом Twitter и Facebook

Администрации соцсетей удаляют противоправный контент примерно раз в полтора месяца.

Google: Вредоносного ПО для Android не существует

Сотрудники компании предпочитают называть шпионское ПО «супружеским».

Межсетевые экраны от Palo Alto Networks оставляют корпоративные сети открытыми для вредоносного ПО

ИБ-специалисты выяснили, что в среднем компаниям требуется около 17 дней для обнаружения проблем безопасности.