Security Lab

Новости

Errata Security: В более 300 тысяч серверов по-прежнему присутствует уязвимость Heartbleed

За один месяц количество уязвимых серверов уменьшилось всего на 9 тысяч.  

Наиболее активно Simplocker атаковал украинцев и россиян

Специалисты ESET зафиксировали распространение нескольких новых вариантов вымогательского ПО.

Эксперты обнаружили уязвимость в Google Play

Разработанному учеными PlayDrone удалось декомпилировать более 880000 бесплатных приложений в Google Play, а также провести анализ более 100 млрд строк декомпилированого кода.

Android 4.4.4 исправляет опасную уязвимость в OpenSSL

Обновленная платформа от Google устраняет брешь, связанную с ошибкой при обработке рукопожатий SSL/TLS.  

Уязвимость в BMC раскрыла пароли 32 тысяч серверов

Для компрометации уязвимых серверов злоумышленнику необходимо подключиться к порту 49152 и выполнить команду «GET /PSBlock».

Более 37 тысяч человек стали жертвами утечки данных в колледжах Калифорнии

Причиной инцидента стала оплошность, которую допустили сотрудники учебных заведений, по ошибке разославшие письма с персональными данными.

Хастинкс: Лидеры ЕС обязаны защитить своих граждан от утечки личных данных

Чиновник выразил обеспокоенность тем, что главы ЕС не могут обезопасить личные данные своих граждан.

МВД РФ: Источником экстремизма в России является Интернет

Представители 16 министерств и ведомств РФ входят в состав секретариата, который занимается разработкой плана по противодействию экстремистской деятельности.

Эксперты: Устройства, используемые АНБ, очень просто воссоздать из доступных средств

Команда исследователей воссоздала некоторые устройства из каталога АНБ, раскрытого в прошлом году Эдвардом Сноуденом.

Microsoft: Шпионский скандал АНБ снижает уровень доверия к американским техническим компаниям

Ситуация может повлиять на снижение уровня доверия населения к американским техническим компаниям в таких значимых городах как Брюссель и Берлин.

Кребс: Утечка данных P.F. Chang’s могла длиться 9 месяцев

ИБ-эксперт считает, что всего злоумышленникам удалось скомпрометировать порядка 800 тысяч карт.

LinkedIn ответил на критику со стороны Zimperium

В LinkedIn утверждают, что новый способ шифрования Secure Sockets Layer (SSL), который используется web-сайтом, не влияет на безопасность личной информации пользователей.

Власти США по ошибке опубликовали список лиц, желающих приобрести Bitcoin, ранее принадлежавшие Silk Road

Рассылая пользователям уведомления о будущих торгах, в почтовом клиенте работники прокуратуры по ошибке выбрали опцию «Ответить всем».

Неизвестный хакер уничтожил хостинг-провайдера Code Spaces

Получив доступ к панели управления Amazon EC2, злоумышленник частично или полностью уничтожил все данные, хранящиеся в Elastic Block Store и облачном сервисе Amazon S3.

Исследование: 38% граждан РФ готовы раскрыть личные данные в интернете

Этот же показатель по всему миру достигает всего лишь 27%.