Известният под псевдонима Nightmare Eclipse сериен изследовател на уязвимости в Windows публикува поредния експлойт за уязвимост от типа „нулев ден“ в приложението Microsoft Defender - тя получи името ShieldCrash. Експлойтът позволява на хипотетични злонамерени лица да заобиколят пуснатата по-рано...
Една-единствена HTTP заявка към уязвим сайт на WordPress и всичко приключва. Изследователи демонстрираха колко лесно хакерите могат да получат администраторски права. Най-сериозният експлойт за WordPress от последното десетилетие, „wp2shell“ беше разкрит от най-добрия AI модел на OpenAI – GPT-5.6...
Откакто се появи на сцената на киберсигурността, експертът с псевдоним Nightmare-Eclipse (известен още като Chaotic-Eclipse) се превърна вероятно в най-големия трън в очите на Microsoft. Продължителната сага между компанията и недоволния експерт по киберсигурност получи ново развитие тази седмица,...
Google публикува код на експлойт за уязвимост в своя браузър Chromium, за която е докладвано преди 29 месеца и която все още не е отстранена. Проблемът засяга милиони потребители на Chrome, Microsoft Edge и другите браузъри, базирани на Chromium...
Изследователи от ETH Zurich откриха уязвимост, която позволява заобикаляне на защитата на конфиденциалните изчисления AMD SEV-SNP на EPYC платформите. Атаката, наречена „Fabricked“, предоставя на злонамерен облачен хост пълен достъп за четене и запис до защитената памет на виртуалната машина.
Методът...
Компанията Calif заяви, че е създала първия публичен експлойт, който поврежда паметта в ядрото на macOS на компютрите на Apple с най-новия чип M5. Авторите на проекта твърдят, че са успели да заобиколят новата хардуерна защита MIE, която Apple...
Изследователят в областта на киберсигурността, известен под псевдонима Chaotic Eclipse публикува в GitHub експерименталния експлойт MiniPlasma за уязвимост от типа „нулев ден“ в Windows. Експлойтът позволява да се получат привилегии на ниво SYSTEM (най-високото ниво на достъп) на напълно...
Нова уязвимост, наречена YellowKey позволява лесно и бързо да се получи достъп до дисковете на Windows системи, защитени с BitLocker криптиране, с помощта на само една флашка и физически достъп до компютъра. Изследователят Nightmare-Eclipse, който я е открил и...
Експерт по киберсигурност разкри подробности за универсалния експлойт Fragnesia за локално повишаване на привилегиите в Linux, който позволява на всеки потребител без привилегии да получи пълен Root достъп, т.е. права на администратор. Експлойтът принадлежи към новия клас уязвимости Dirty...
Google за първи път откри и блокира експлойт от типа „нулев ден“ (метод за атака чрез уязвимост, за която разработчикът все още не знае), създаден с помощта на изкуствен интелект. По данни на Google Threat Intelligence Group (GTIG) известни...
Изследователят в областта на киберсигурността Мохан Педхапати разказа как с помощта на AI модела Claude Opus 4.6 на Anthropic е създал цяла верига от експлойти за пробиване на JavaScript енджина V8 в браузъра Google Chrome 138, на който работи...
Уязвимост в iPhone може да позволи на хакерите да откраднат пари от заключено устройство чрез NFC. Добрата новина е, че процесът е сложен, изисква физически достъп и специализиран хардуер. Уязвимостта беше разкрита от популярния YouTube канал Veritasium и се...
Изследовател в областта на сигурността е публикувал кода за експлойт от типа „нулев ден“ за Windows, наречен BlueHammer. Причината за тази радикална стъпка е конфликтът на специалиста с Центъра за реагиране на Microsoft (MSRC) по отношение на обработката на...
Експерти в областта на киберсигурността откриха сериозна уязвимост в смартфоните с Android, работещи с чипове на MediaTek. Тя позволява извличането поверителни данни, принадлежащи на потребителите, дори когато устройството е изключено, съобщава Android Authority.
Проблемът е открит от експерти, специализирани в...
Киберпрестъпник продава критичен експлойт от типа нулев ден за Windows в тъмната мрежа за 220 000 долара. Уязвимостта, която е насочена към Windows Remote Desktop Services позволява получаването на привилегии на системно ниво на компрометирани компютри. Тя засяга Windows...
Механизмът за атака Coruna, разработен от американски изпълнител и предаден на американските власти срещу смартфоните iPhone е попаднал в ръцете на хакери, които го използват, за да атакуват устройства на жертви по политически и финансови мотиви, установиха изследователи по...
Хакери са открили уязвимост в най-новата портативна гейминг конзола Nintendo Switch 2 по-малко от ден след официалното ѝ пускане на пазара. Потребителят на Bluesky Дейвид Бюканън пръв демонстрира експлойт, свързан с уязвимост в библиотеката на конзолата.
Уязвимостта се отнася до...
Базираната в Унгария компания за киберсигурност PCAutomotive представи демонстрация на експлойт и отдалечен достъп до електромобила Nissan Leaf от 2020 година на конференцията Black Hat Asia 2025. Използвайки уязвимости в Bluetooth и хардуера на автомобила, хакерите успяха да шпионират...
Уязвимостите от типа „нулев ден“ (zero-day) представляват неоткрити недостатъци в сигурността. Според ново проучване на Google заплахата от този тип уязвимости продължава да нараства с бавни, но стабилни темпове.
Дейността на уязвимостите от типа нулев ден непрекъснато се подобрява за...
Google публикува мартенския си бюлетин за сигурност за Android, в който съобщава за затварянето на 44 уязвимости, включително две, активно използвани от нападатели в реални атаки.
Едната от тях (CVE-2024-43093) е уязвимост за повишаване на привилегиите във Framework компонента, която...
Вашето устройство може да бъде хакнато само чрез едно SMS съобщение.
В един от хакерските форуми е открита сериозна заплаха за сигурността на потребителите на устройства на Apple. Хакер под псевдонима KeeperZed е представил нов 0-day експлойт от типа ZeroClick,...
В интернет се появи нов експлойт, наречен "Collateral Damage", който е насочен към гейминг системите Xbox Series X, Xbox Series S и Xbоx One. Инструментът, разработен от талантливите хакери Ема Къркпатрик и Ландър Брандт отключва функции, които досега не...
Реално да повишиш привилегиите си само за две секунди. Колко искат хакерите за новия инструмент за проникване?
В нелегалните хакерски форуми се появи нов експлойт за локално повишаване на привилегиите (LPE) в операционните системи Windows. Според твърденията на продавача под...
Неизвестен хакер е пуснал за продажба експлойт, който е способен да извлече информация за покупките на клиенти от над 100 популярни компании (Apple, HP, Huawei, Samsung, Lenovo, Dell и други).
Данните включват:
адреси за фактуриране и доставка;
серийни номера;
имена на компании;
номера на...
Фишинг измами, създадени с помощта на изкуствен интелект, пропуски в стандарта BRC-20 и нови уязвимости в интелигентните договори са сред най-големите заплахи, с които крипто проектите и инвеститорите вероятно ще се сблъскат през 2024 г., според компаниите за киберсигурност.
Въпреки...