Security Lab

SDK

SDK (Software Development Kit) - это набор инструментов, библиотек и документации, предназначенных для разработки программного обеспечения для конкретной платформы, операционной системы или устройства.
SDK позволяет разработчикам создавать приложения для определенной платформы, используя предоставленные инструменты и ресурсы. Кроме того, SDK также может содержать дополнительные ресурсы, такие как примеры кода, документацию и обучающие материалы, чтобы помочь разработчикам понять, как использовать инструменты и создавать приложения для выбранной платформы.

CVE-2024-36401: как одна уязвимость позволила взломать 7100+ серверов

7100 серверов в 99 странах превратились в «резидентские прокси».

Solana-Scan: крипторынок атакуют поддельные библиотеки — и пишутся они уже не людьми

Хакеры, не волнуйтесь. Всю грязную работу по заражению блокчейна возьмёт на себя ИИ.

Не чип, а швейцарский сыр: MediaTek больше не может молчать о своих проблемах

Проверка на устойчивость закончилась падением на ровном месте.

14 000 загрузок: PyPI заполонили фальшивые пакеты для похищения данных

Форки зараженного кода могли значительно увеличить масштаб компрометации.

Реклама-шпион: Amazon тайно собирает цифровой дневник пользователей

Amazon под прицелом регуляторов из-за скандального SDK.

Хакеры скомпрометировали цепочку поставок Solana-разработки

Вредоносный код из npm лишает пользователей криптовалюты.

Mozilla под давлением удалила шпионскую функцию из Firefox

Браузер пытается удержать баланс между рекламой и конфиденциальностью.

SDK Segment: инструмент скрытого мониторинга Twilio в приложениях

Twilio обвиняется в незаконном сборе пользовательских данных.

Темная сторона BoxedApp: двойная жизнь легальных упаковщиков

Преступники мастерски скрывают вредоносное ПО под легитимной оберткой.

Google: 2,28 млн зловредных приложений не допущено в фирменный Play Store

Компания в очередной раз доказала, что делает всё возможное для защиты пользователей.

VPN – ловушка для Android: как приложения превращают смартфоны в зомби

Вредоносная библиотека делает из пользователя соучастником онлайн-мошенничества.

АНБ призналась в покупке интернет-трафика американских пользователей

Возможно ли обеспечить национальную безопасность граждан, не копаясь в их «грязном белье»?

InMarket: компания, которая монетизировала ваши передвижения

Как ваша приватность превращается в товар, и как с этим бороться?

Adobe шпионит за пользователями? SDBN обвиняет компанию в сборе личных данных миллионов голландцев

Оправданы ли обвинения и что предпримет медиагигант во избежание международного скандала.

Bluetooth-LE-Spam превращает смартфон на Android в спам-машину

Не нужно покупать Flipper Zero, чтобы устроить бомбардировку уведомлениями.

NPM-пакеты стали платными: теперь платить нужно SSH-ключами и данными

Под видом доверенных библиотек злоумышленники пытаются атаковать цепочки поставок ПО.

Google забанила 173 000 учётных записей Android-разработчиков, чтобы остановить распространение вредоносных приложений

Немного позитивной статистики на фоне недавних случаев нарушений безопасности.

Вредоносное ПО использовало критическую ошибку Realtek SDK в миллионах атак

Хакеры массово атакуют устройства интернета вещей.

SentinelOne собирает конфиденциальные данные разработчиков

PyPI-пакет с более 1000 загрузок крадет учетные данные специалистов.