Security Lab

Новости

Исправлены уязвимости в X.Org Server и CUPS 2.0.2

X.Org Server 1.17 был выпущен около недели назад, однако из-за серьезной бреши в XKB практически сразу получил обновления.

Аналитики фиксируют рост уровня цензуры в изолированных странах

Власти авторитарных государств увеличивают давление цензуры на прессу и совершенствуют механизмы блокировки доступа.

Эксперты: Злоумышленники по-прежнему активно эксплуатируют уязвимость ShellShock

Виной этому нежелание организаций прислушаться к рекомендациям экспертов по безопасности и установить обновления.

PayPal закрывает фишинговые ресурсы, имитирующие настоящий платежный сервис

Порталы «выуживали» учетные данные клиентов PayPal, полагающих, что пользуются легитимным сайтом компании.

Злоумышленники используют поддельную версию AdwCleaner для обмана пользователей

Мошенники требуют перевести на их счет $59,99 за удаления вируса, найденного фальшивым AdwCleaner.

Роскомнадзор заблокирует более 60 интернет-ресурсов из-за нарушения закона о персональных данных

Сайты-нарушители размещали различные базы данных и справочники, содержащие персональные сведения россиян.

Trend Micro: Хакеры атакуют автозаправки

Исследователи зафиксировали атаку на подключенную к интернету систему управления насосами топливного хранилища.

Европейский парламент запрещает мобильное приложение Microsoft Outlook

Приложение не соответствует правилам личной и корпоративной безопасности.

В Сети опубликованы десятки тысяч баз MongoDB

Некоторые из них принадлежат крупным компаниям и содержат конфиденциальную информацию миллионов людей.

РОЦИТ предлагает взыскать с Apple и Google убытки жителей Крыма

Организация предлагает крымчанам обратиться в суд для взыскания компенсации.

Facebook запустила сервис ThreatExchange для специалистов, желающих обмениваться информацией о киберугрозах

Новая служба создана на базе социальной сети, однако оснащена уникальным функционалом и сейчас работает в тестовом режиме в нескольких IT-компаниях.

Эксперты создали эксплоит для уязвимости в Windows

Эксплоит позволяет обойти все меры безопасности Windows, модифицировав в ОС один единственный бит.

CrowdStrike: Вирусы для POS-терминалов стали более популярными на подпольном рынке

Злоумышленники используют вирусы для инфицирования POS-терминалов и похищения данных о кредитных картах пользователей.

Отчет: В 2014 году злоумышленники начали использовать новые домены верхнего уровня в преступных целях

Почти сразу после запуска новых доменных зон киберпреступники начали использовать их для рассылки спама, осуществления фишинговых атак и рассылки вредоносного ПО.

Positive Technologies на «Инфофоруме»: бумажная безопасность и проблема одиннадцати вратарей

Эксперты компании построили на форуме специальный учебный стенд; участники занятия проникали внутрь сети, подслушав и захватив пароль при помощи Heartbleed.