Security Lab

Новости

Белый дом намерен привлечь специалистов Кремниевой долины к разработке надежного шифрования

Проблема шифрования уже длительное время является главным источником конфликта американского правительства с технокомпаниями.

Выявлено 23 тысячи Android-приложений, использующих ненадежное SSL-соединение

Статистика была собрана при помощи инструмента Tapioca, разработанного исследователями CERT.

Определены финалисты конкурса Young School

Финалисты Young School получают возможность представить результаты своих работ перед международной аудиторией форума.

В NetNanny обнаружена проблема некорректного использования закрытого ключа

Брешь подвергает пользовательские системы угрозе проведения атак типа человек по середине.

Британская полиция: Технокомпании помогают радикалам избежать обнаружения

Некоторые системы предоставляют больше возможностей для террористов, при этом создавая сложности для доступа правоохранительных органов и спецслужб.

Эксперты раскрыли подробности о вредоносном ПО CozyDuke

Сложное вредоносное ПО инфицировало системы Белого дома и Госдепа США.

Злоумышленники стали реже использовать уязвимости с возможностью удаленного выполнения кода

Злоумышленники используют технику возвратно-ориентированного программирования для обхода системы подавления эксплоитов.

Появилось обновление для Firefox, устраняющее одну уязвимость

Брешь позволяет обойти ограничения безопасности, путем обращения к уже освобождённым областям памяти.

Телефоны Avaya Ethernet можно скомпрометировать с помощью текстового редактора

Производителям подобных аппаратов необходимо модернизировать устройства с помощью операционной хост-ориентированной системы защиты.

Уязвимость в iOS 8 позволяет вызвать аварийное завершение работы системы

Атака возможна путем манипуляций SSL-сертификатами, которые отправляются на iOS-устройство через вредоносную сеть Wi-Fi.

Исследователи обнаружили критическую брешь в Haskell-реализации SSH

Уязвимость позволяет удаленному злоумышленнику, владеющему чужим открытым ключом, пройти авторизацию от имени жертвы.

В Роскомнадзоре недовольны бюрократизмом Twitter и Facebook

Администрации соцсетей удаляют противоправный контент примерно раз в полтора месяца.

Google: Вредоносного ПО для Android не существует

Сотрудники компании предпочитают называть шпионское ПО «супружеским».

Межсетевые экраны от Palo Alto Networks оставляют корпоративные сети открытыми для вредоносного ПО

ИБ-специалисты выяснили, что в среднем компаниям требуется около 17 дней для обнаружения проблем безопасности.

«Доктор Веб» обнаружил вредоносный фонарик под Android

Безобидное на первый взгляд приложение способно полностью скомпрометировать устройство под управлением популярной ОС.