Security Lab

SDK

SDK (Software Development Kit) - это набор инструментов, библиотек и документации, предназначенных для разработки программного обеспечения для конкретной платформы, операционной системы или устройства.
SDK позволяет разработчикам создавать приложения для определенной платформы, используя предоставленные инструменты и ресурсы. Кроме того, SDK также может содержать дополнительные ресурсы, такие как примеры кода, документацию и обучающие материалы, чтобы помочь разработчикам понять, как использовать инструменты и создавать приложения для выбранной платформы.

Хакеры скомпрометировали цепочку поставок Solana-разработки

Вредоносный код из npm лишает пользователей криптовалюты.

Mozilla под давлением удалила шпионскую функцию из Firefox

Браузер пытается удержать баланс между рекламой и конфиденциальностью.

SDK Segment: инструмент скрытого мониторинга Twilio в приложениях

Twilio обвиняется в незаконном сборе пользовательских данных.

Темная сторона BoxedApp: двойная жизнь легальных упаковщиков

Преступники мастерски скрывают вредоносное ПО под легитимной оберткой.

Google: 2,28 млн зловредных приложений не допущено в фирменный Play Store

Компания в очередной раз доказала, что делает всё возможное для защиты пользователей.

VPN – ловушка для Android: как приложения превращают смартфоны в зомби

Вредоносная библиотека делает из пользователя соучастником онлайн-мошенничества.

АНБ призналась в покупке интернет-трафика американских пользователей

Возможно ли обеспечить национальную безопасность граждан, не копаясь в их «грязном белье»?

InMarket: компания, которая монетизировала ваши передвижения

Как ваша приватность превращается в товар, и как с этим бороться?

Adobe шпионит за пользователями? SDBN обвиняет компанию в сборе личных данных миллионов голландцев

Оправданы ли обвинения и что предпримет медиагигант во избежание международного скандала.

Bluetooth-LE-Spam превращает смартфон на Android в спам-машину

Не нужно покупать Flipper Zero, чтобы устроить бомбардировку уведомлениями.

NPM-пакеты стали платными: теперь платить нужно SSH-ключами и данными

Под видом доверенных библиотек злоумышленники пытаются атаковать цепочки поставок ПО.

Google забанила 173 000 учётных записей Android-разработчиков, чтобы остановить распространение вредоносных приложений

Немного позитивной статистики на фоне недавних случаев нарушений безопасности.

Вредоносное ПО использовало критическую ошибку Realtek SDK в миллионах атак

Хакеры массово атакуют устройства интернета вещей.

SentinelOne собирает конфиденциальные данные разработчиков

PyPI-пакет с более 1000 загрузок крадет учетные данные специалистов.

Google представила новую ОС KataOS

Главная цель проекта — разработка безопасных интеллектуальных ML-систем.

Шифрование защищенных мессенджеров содержит критические уязвимости

В протоколе Matrix содержатся ошибки, которые позволяют хакеру менять сообщения пользователей.

iOS-приложения продают данные о местоположении пользователей вопреки запрету

Разработчики приложений передают данные брокерам напрямую, с сервера на сервер.

Недавно раскрытые уязвимости в SDK Realtek уже эксплуатируются хакерами

Операторы DDoS-ботнета на базе Mirai начали эксплуатировать уязвимости спустя три дня после их публикации.

Опасная уязвимость затрагивает 83 млн видеорегистраторов по всему миру

Пользователям настоятельно рекомендуется обновить Kalay SDK до версии 3.3.1.0 или более поздней.

Уязвимости в SDK Realtek ставят под угрозу оборудование от 65 производителей

Уязвимости могут затрагивать устройства AsusTEK, Belkin, D-Link, Edimax, Hama, Logitech и Netgear.