Security Lab

раскрытие данных

Халатность сотрудников Verizon едва не стоила жизни одному из абонентов компании

Вооружённому сталкеру достаточно было назваться полицейским, чтобы ему поверили и раскрыли конфиденциальные данные.

Правительство США запросило данные пользователей PyPI

Фонд программного обеспечения Python получил три повестки с требованием предоставить данные пяти пользователей PyPI.

Получить форму заявки на раскрытие информации Facebook может кто угодно

Любой, у кого есть электронный адрес, может получить доступ к порталам, предназначенным для правоохранительных органов.

Данные налоговых деклараций жителей Вермонта были раскрыты из-за уязвимости

Инцидент затронул всех жителей Вермонта, которые подавали налоговые декларации с февраля 2017 года по июль 2020 года.

Американский суд запретил Twitter раскрывать информацию о запросах спецслужб

Представители Twitter разочарованы решением суда, но «продолжат борьбу за прозрачность».

В решении Fortinet FortiWAN обнаружены множественные уязвимости

Эксплуатация проблем позволяет атакующему выполнить произвольные команды, повысить привилегии на системе и пр.

Обнаружен способ раскрытия данных на неподключенных к интернету компьютерах

Исследователи смогли раскрыть данные, изучая электромагнитное излучение ПК.

Данные пользователей сайта Microsoft Careers могли быть скомпрометированы

База данных портала была некорректно настроена, позволяя раскрыть данные пользователей.

Мобильные приложения массово раскрывают данные пользователей

Почти 11% всех мобильных приложений передают данные пользователей сторонним компаниям.

Неизвестные взломали 5 тысяч учетных записей клиентов Neiman Marcus

Злоумышленники получили доступ к учетным записям путем подбора логинов и паролей.

Уязвимость в OpenSSH позволяет раскрыть персональные ключи пользователей

Ошибка в недокументированной функции приводит к раскрытию личных данных.

В обновлении Firefox 43 исправлена 21 уязвимость

Четыре проблемы помечены производителем как критические.

Telegram раскрывает метаданные третьим лицам

Злоумышленник может с помощью командной строки раскрыть персональные данные жертвы.

Обнаружен способ перехвата сообщений «ВКонтакте» с мобильных устройств

Использование небезопасного протокола HTTP позволяет перехватывать сообщения в ходе атаки "человек посередине".

Киберпреступники активно эксплуатируют уязвимость в плагине для Magento

Брешь позволяет выйти за пределы директории и получить доступ к криптографическим ключам.

Yahoo! опубликовала отчет о прозрачности за I половину 2015 года

За первые шесть месяцев 2015 года компания получила от правительства США 5221 запрос на раскрытие данных.

Во втором полугодии 2014 года компания Yahoo! получила почти 5 тысяч запросов от правительства США

Новый отчет от популярного поисковика предоставляет подробную информацию о взаимодействии с правительствами разных стран.