Security Lab

Новости

Немецкая разведка помогала АНБ шпионить за европейскими компаниями

Разведка Германии оказывала АНБ содействие в получении данных о европейских компаниях и чиновниках.

Брешь в YubiKey Neo позволяет обойти ввод PIN-кода

Ошибка позволяет атакующему с локальными привилегиями осуществить операции с ключом без знания PIN-кода.  

Правообладатели злоупотребляют законом об авторском праве в Канаде

Канадским пользователям приходят уведомления с угрозами и штрафами, превышающими сотни долларов.

Российские злоумышленники получили доступ к электронной переписке Барака Обамы

Взломщикам удалось ознакомиться с перепиской президента США с чиновниками Белого Дома.

Импортозамещение в сфере IT проведут при поддержке иностранных партнеров

По словам главы Минкомсвязи, международная работа правительства в этом направлении будет вестись «на основе принципов взаимной выгоды».

Обнаружена уязвимость в механизме аутентификации баз данных SAP ASE

Позволяющая скомпрометировать конфиденциальную информацию брешь уже была исправлена разработчиками.

В WordPress исправлена опасная уязвимость

Брешь позволяла внедрить код JavaScript при публикации комментариев и осуществить межсайтовый скриптинг.

Злоумышленники активно эксплуатируют исправленную брешь в Magento e-commerce

Эксплуатация уязвимости позволяет атакующим похитить данные кредитных карт и другую ценную информацию.

Groupon отказывается платить ИБ-эксперту за обнаруженные XSS-уязвимости на сайтах компании

Groupon заявила, что ИБ-специалист нарушил политику раскрытия информации компании, следовательно, выплат не будет.

Пентагон объявил о новой стратегии ведения войны в киберпростанстве

В документе впервые детально рассматриваются обстоятельства, при которых США может использовать кибероружие против атакующих.

Злоумышленники все реже используют банковский троян Zeus

Мошенники стали чаще обращаться к анонимным сетям, таким как Tor и I2P.

Google будет защищаться шифрованием от массовой слежки АНБ

Исполнительный директор поисковика рассказал о своей реакции на разоблачения Сноудена.

Крупнейший производитель PoS-терминалов использует пароль 166816 с 1990 года

Пароль до сих пор используют 90% пользователей, уверенных в его уникальности.

Бреши в правительственных системах Китая привели к утечке личных данных граждан

Уязвимости стали причиной компрометации более 52 млн единиц персональной информации.

Новосибирский школьник попытался заблокировать интернет-страницу Владимира Путина

Школьнику грозит до четырех лет тюремного заключения и штраф в размере 200 тысяч рублей.