Security Lab

Новости

Github увеличил максимальную награду за найденные уязвимости до $10 тыс.

За период действия программы по поиску брешей 33 исследователя безопасности получили вознаграждение на общую сумму в $50,1 тыс.

WebRTC позволяет раскрыть локальный IP-адрес

WebRTC допускает отправку запросов к STUN-серверам, которые возвращают как публичный, так и локальный IP-адрес.

Продукты виртуализации Oracle и VMware содержат ряд уязвимостей

Некоторые бреши уже исправлены, патчи для остальных находятся на стадии разработки.

Вредоносное ПО инфицировало систему платежных карт на курорте Frenc Lick Resort

В зоне риска оказались отдыхающие в период с 23 апреля 2014 года по 21 января 2015.

Symantec: Троян Skelky может быть тесно связан с семейством вирусов Backdoor.Winnti

По данным исследователей, в ходе атак оба инструмента использовались злоумышленниками одновременно.

GHOST(dot)WEB: Первая кровь

Пользователи Positive Technologies Application Firewall, как и в случае с ShellShock или WordPress, могут не спешить обновлять свои ОС приложения.

Российские интернет-провайдеры целиком блокируют использующие HTTPS запрещенные ресурсы

Подобные действия приводят к блокировке не только нарушителей, но и легитимных web-сайтов.

Армия США хочет заменить пароли на «когнитивные отпечатки пальцев»

Система «когнитивных отпечатков пальцев» будет устанавливать личность, опираясь на поведение пользователя.

Проект по созданию базы данных пассажиров самолетов в ЕС может вернуться к жизни

В связи с недавними терактами в Париже Еврокомиссия намерена как можно скорее разработать и принять новый законопроект.

Google знала об уязвимости Ghost еще с апреля прошло года

Эксперты Cisco уверены, что брешь не настолько страшна, какой может показаться.

Роутеры D-Link уязвимы к перехватам DNS-запросов

Злоумышленники могут получить доступ к интерфейсу устройства.

OpenPhish позволяет в реальном времени просматривать данные глобальной фишинговой активности

Информация на ресурсе обновляется каждые пять минут.

Китай потребовал от компьютерных компаний передать секретные исходные коды

Предприятия должны внедрить «порты», позволяющие китайским властям осуществлять мониторинг обрабатываемых компьютерами данных.

Роскомнадзор опроверг информацию о блокировке хостинга YouTube

На территории РФ полностью восстановлен доступ к видеосервису YouTube.

Обнаружен набор эксплоитов для последней уязвимости нулевого дня в Adobe Flash

Для осуществления атак через CVE-2015-0311 использовался модифицированный вариант набора эксплоитов Angler.