Security Lab

Новости

Mozilla исправила брешь в криптографических библиотеках Firefox и Thunderbird

Данная уязвимость допускала создание фиктивного RSA-сертификата, что могло позволить  злоумышленникам  осуществить перенаправление на поддельный сайт.

Обнаружен метод обхода исправления уязвимости в оболочке bash

С помощью целевых атак на конкретные CGI-скрипты злоумышленник может расширить область их действия.  

Спамеры угрожают пользователям арестом, представляясь сотрудниками Internet Crime Complaint Center

Преступники обвиняли своих жертв в нарушении правил банковского регулирования, мошенничестве и сокрытии преступлений.

Чиновники приняли законопроект о хранении личных данных россиян

Депутаты обяжут частные компании перенести свои серверы на территорию России до конца 2015 года.

Silent Circle и Blackphone учредили совместную программу поиска уязвимостей

За каждую обнаруженную уязвимость компании-разработчики «антишпионского» смартфона заплатят $128.

NSFOCUS: Совершающие DDoS-атаки киберпреступники переключились на интернет-провайдеров и игровые серверы

Атаки на игровые сервисы вызваны действиями Lizard Squad, в то время как нападения на провайдеров могут носить более серьезный характер.

В командной оболочке bash обнаружена критическая уязвимость

Просуществовавшая в течение 22 лет брешь позволяет удаленно выполнить код.

Microsoft выпустила обновления для Windows, чтобы помочь пользователям перейти на зимнее время

Пользователи ПК под управлением Windows XP не смогут установить обновление в связи с окончанием поддержки этой ОС.

Хакеры похитили персональные данные 1,4 млн клиентов Viator

По предварительной оценке, скомпрометированными могут оказаться платежные данные 800 тыс. клиентов.

Депутат Госдумы: Поправки в закон «О связи» не отменяют Skype

Слухи о том, что законопроект отменит  IP-телефонию, стали причиной перенесения его рассмотрения на октябрь нынешнего года.  

Корпорацию Google покинул основатель секретного подразделения

Из корпорации уходят топ-менеджеры, которые руководили научной деятельностью гиганта.

Microsoft учредила новую программу по выплате вознаграждений за найденные уязвимости

Принять участие в программе смогут пользователи не моложе 14 лет, а минимальная награда за найденные уязвимости составит $500.

Злоумышленники активно используют похищенные данные клиентов Home Depot

Финансовые организации предпринимают шаги для блокировки транзакций, если они осуществляются каким-либо непривычным образом.

Идентификатор Apple Touch ID подвержен взлому

Сканер отпечатков пальцев смартфона iPhone 6 можно обмануть тем же способом, который используется для разблокировки iPhone 5S.

Злоумышленники скомпрометировали сайт jQuery.com и использовали его для рассылки вредоносного ПО

Пользователи перенаправлялись на зарегистрированный в России сайт, распространявший банковские трояны с помощью набора эксплоитов RIG.