Security Lab

Новости

США прекратит массовый сбор данных о звонках по истечении срока действия соответствующего закона

Закон предоставляет АНБ полномочия собирать данные о звонках, совершенных гражданами США.

Брешь в ветрогенераторах XZERES позволяет отключить электропитание систем

Используя метод ввода данных GET, злоумышленник может получить в браузере пароль пользователя по умолчанию и изменить его.

Поддельные электронные письма «Incoming Fax Report» распространяют троян-вымогатель

Исследователи предполагают, что объемы заражения будут весьма значительными из-за высокой популярности сервиса для владельцев факса.

Разработан способ хищения данных с помощью тепла

Новый способ атаки BitWhisper позволяет передавать данные между изолированными системами с помощью тепловых выделений компьютера.

Исследователи фиксируют рост количества инфекций njRAT

Нашумевший троян удаленного доступа, по мнению аналитиков, намерен нарастить прежние масштабы вредоносной активности.

В связи с обнаруженной брешью Twitch сбросит пароли пользователей

Пользователям, чьи учетные записи Twitch синхронизированы с YouTube и Twitter, также советуют изменить пароли.

В наборах эксплоитов Nuclear и Angler появилась поддержка "исправленной" уязвимости в Flash Player

Adobe признала, что одна из исправленных уязвимостей в Flash Player в настоящее время находится в активной эксплуатации.

Канадские спецслужбы следили за пользователями с помощью инструментов АНБ

Инструменты, которые использовало Управление защиты связи Канады, позволяли выдавать себя за представителя другой страны или стороннего злоумышленника.

Google уличила египетскую компанию в выпуске незаконных цифровых сертификатов

Сертификаты могли быть использованы для осуществления наблюдения за пользователями Google.

В Firefox устранена критическая уязвимость

Брешь существовала из-за некорректной обработки SVG-изображений.

Исправленная уязвимость в SDK Adobe Flex продолжает представлять угрозу для web-сайтов

Эксплуатация уязвимости позволяет удаленному пользователю с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы.

Хакер из Южной Кореи заработал $225 000, не нарушая законов

Джун Хун Ли, известный также как lokihardt, сумел взломать браузеры от крупнейших игроков рынка IT, за что получил призовые деньги.

Сайт amazon.com уязвим к XSS-атакам

По состоянию на 23 марта 2015 года уязвимость оставалась неисправленной.

За демонстрацию уязвимости муниципального сервера подросток должен выплатить €55 тысяч

Санквист заявил, что взломал IT-систему только для того, чтобы показать, насколько она уязвима.

Уязвимость в сервисе Hilton Honors позволяет получить доступ ко всем учетным записям клиентов

Для того чтобы похитить аккаунт, необходимо просто выполнить некоторые изменения в HTML-контенте и перегрузить страницу.