Все записи автора SecurityLab.ru

Android-устройства можно взломать, откатив обновление TrustZone

Исследователи из Университета штата Флорида и Baidu X-Lab обнаружили уязвимость в технологии ARM TrustZone, широко используемой в большинстве современных Android-устройств.

В ПО для просмотра PDF-файлов обнаружена уязвимость 6-летней давности

В 2011 году немецкий исследователь Андреас Богк (Andreas Bogk) сообщил об уязвимости в компоненте для парсинга PDF-файлов в приложении для просмотра PDF-документов Evince для Linux, приводящей к зависанию и отказу…

Юбилейный BIS Summit 2017 пройдет 22 сентября в Москве

Ассоциация по вопросам защиты деловой информации BISA проведет 22 сентября в конресс-парке московского отеля «Украина» свою юбилейную XX конференцию.

26 000 пользователей MongoDB стали жертвами вымогателей

На прошлой неделе возобновились атаки на базы данных MongoDB. Три хакерских группировки скомпрометировали более 26 000 серверов.

Злоумышленники могли распространять вредоносное ПО черерз сайт FCC.gov

20-летниий студент из США случайно обнаружил уязвимость на сайте Федеральной комиссии по связи (FCC).

Google усилит безопасность ядра Android Oreo

Google сообщила о четырех основных функциях, улучшающих работу ядра, которые его инженеры перенесли из Linux в Android. 85% уязвимостей ядра в Android вызваны ошибками в драйверах поставщиков оборудования.

Ликвидирован масштабный ботнет из Android-устройств

Исследователи безопасности из Akamai, Flashpoint, Cloudflare, Oracle Dyn, RiskIQ и Team Cymru общими усилиями ликвидировали массивный ботнет из Android-устройств WireX.

Zerodium предлагает $500 тыс. за уязвимости 0-day в защищенных мессенджерах

В среду, 23 августа, известный вендор эксплоитов Zerodium опубликовал новый прайс-лист. Самые крупные суммы компания готова заплатить за уязвимости нулевого дня в защищенных приложениях для общения.

Google удалила более 500 шпионских приложений

Как минимум 500 приложений с общим числом закачек более 100 млн в официальном магазине Google Play Store содержали бэкдор. Он позволял разработчикам устанавливать ряд шпионских программ на устройства пользователей.

SyncCrypt использует стеганографию для обхода обнаружения антивирусами

Обнаруженный недавно новый вид вымогательского ПО SyncCrypt, распространятся по почте в виде спама. К нему прилагается вложеный файл в формате WSF, выглядящий как судебная повестка.