Security Lab

Новости

В Android обнаружена критическая уязвимость Fake ID

Брешь может быть использована вредоносным ПО для того, чтобы выдавать себя за особые доверенные приложения и получать их привилегии.

Канада обвинила Китай во взломе ИТ-инфраструктуры Национального исследовательского совета

В свою очередь, посольство Китая в Оттаве отклонило обвинения, назвав их необоснованными.

ЦБ РФ решил создавать национальную платежную систему на базе собственных разработок

По данным комитета Госдумы по финансовому рынку, первая платежная карта будет доступна уже через 18 месяцев.

Военнослужащие РФ не смогут выкладывать в Сеть фотографии о своей службе

Госдума предложила законопроект, ограничивающий использование сети Интернет солдатами-срочниками и контрактниками.

Минкомсвязи России предложило Apple и SAP раскрыть исходный код своих программ

Такая программа сотрудничества позволяет российским специалистам оперативно изучать новые версии программного обеспечения на наличие в них недекларированных возможностей.

В антивирусном продукте Symantec Endpoint Protection обнаружены уязвимости нулевого дня

Эксплуатация брешей позволяет авторизованному пользователю повысить привилегии на системе и получить более высокий уровень доступа.

Только 3% web-серверов полностью защищены от последствий Heartbleed

Отказавшись заменить личные ключи шифрования и сертификаты безопасности, компании не могут гарантировать полную безопасность от последствий уязвимости в OpenSSL.

Эксперты разработали образец правил для компаний, желающих учредить собственные программы по поиску уязвимостей

Этот образец также включает в себя политику ответственного раскрытия брешей, обеспечивающую дополнительные правовые гарантии для независимых исследователей.

Участились случаи рассылки вирусов-вымогателей для Android

Исследователи из CYREN прогнозируют, что в будущем случится большой “наплыв” вирусов-вымогателей для Android, поскольку такая тенденция замечена уже на протяжении двух кварталов этого года.

Хакеры из «КиберБеркута» сообщили о блокировке сайта президента Украины

Злоумышленники объяснили свои действия недовольством действующей властью.

Хакеры внедрили DDoS-ботов на Amazon Cloud, эксплуатируя уязвимость в Elasticsearch

Эксперты предполагают, что другие облачные сервисы также были подвержены атаке.

Злоумышленники рассылают «отпускной спам»

Кибермошенники представляются туристами, нуждающимся в личных данных адресата.

Sony выплатит геймерам $15 млн за взлом PlayStation Network

На эту сумму компания раздаст пользователям игры для консолей PS3 и PSP, подписку на PlayStation Plus и пр.

Австралийские хакеры сыграли в Doom на банкомате

Взломщики выложили изображающий процесс игры видеоролик на YouTube.

Банковский троян Snifula вновь заражает японские компьютерные системы

Теперь вредонос совершает кибератаки на более мелкие финансовые учреждения.