експлойт

Разкрита е поредната опасна уязвимост в сигурността на Windows, която осигурява достъп с права на SYSTEM

Известният под псевдонима Nightmare Eclipse сериен изследовател на уязвимости в Windows публикува поредния експлойт за уязвимост от типа „нулев ден“ в приложението Microsoft Defender - тя получи името ShieldCrash. Експлойтът позволява на хипотетични злонамерени лица да заобиколят пуснатата по-рано...

ChatGPT откри критична уязвимост в WordPress – хакването на уебсайт става с една HTTP заявка

Една-единствена HTTP заявка към уязвим сайт на WordPress и всичко приключва. Изследователи демонстрираха колко лесно хакерите могат да получат администраторски права. Най-сериозният експлойт за WordPress от последното десетилетие, „wp2shell“ беше разкрит от най-добрия AI модел на OpenAI – GPT-5.6...

RoguePlanet и GreatXML – най-новите експлойти за повишаване на привилегиите в Windows

Откакто се появи на сцената на киберсигурността, експертът с псевдоним Nightmare-Eclipse (известен още като Chaotic-Eclipse) се превърна вероятно в най-големия трън в очите на Microsoft. Продължителната сага между компанията и недоволния експерт по киберсигурност получи ново развитие тази седмица,...

Катастрофа в сигурността на Chromium: Google публикува работещ експлойт за уязвимост, нерешена от 29 месеца

Google публикува код на експлойт за уязвимост в своя браузър Chromium, за която е докладвано преди 29 месеца и която все още не е отстранена. Проблемът засяга милиони потребители на Chrome, Microsoft Edge и другите браузъри, базирани на Chromium...

Експлойтът Fabricked заобикаля хардуерната защита на чиповете EPYC със 100% успех – AMD вече пусна кръпка

Изследователи от ETH Zurich откриха уязвимост, която позволява заобикаляне на защитата на конфиденциалните изчисления AMD SEV-SNP на EPYC платформите. Атаката, наречена „Fabricked“, предоставя на злонамерен облачен хост пълен достъп за четене и запис до защитената памет на виртуалната машина. Методът...

Root в macOS: Първият публичен експлойт за чипа M5 на Apple се появи в мрежата

Компанията Calif заяви, че е създала първия публичен експлойт, който поврежда паметта в ядрото на macOS на компютрите на Apple с най-новия чип M5. Авторите на проекта твърдят, че са успели да заобиколят новата хардуерна защита MIE, която Apple...

Хакер публикува експлойт за пълен контрол над Windows 11 – уязвимостта не е отстранена от 2020 година

Изследователят в областта на киберсигурността, известен под псевдонима Chaotic Eclipse публикува в GitHub експерименталния експлойт MiniPlasma за уязвимост от типа „нулев ден“ в Windows. Експлойтът позволява да се получат привилегии на ниво SYSTEM (най-високото ниво на достъп) на напълно...

YellowKey: критична уязвимост в Windows 11 дава достъп до данни, криптирани с BitLocker – нужна ви е само една флашка

Нова уязвимост, наречена YellowKey позволява лесно и бързо да се получи достъп до дисковете на Windows системи, защитени с BitLocker криптиране, с помощта на само една флашка и физически достъп до компютъра. Изследователят Nightmare-Eclipse, който я е открил и...

Linux отново под прицел: експлойтът Fragnesia превръща всеки потребител в администратор

Експерт по киберсигурност разкри подробности за универсалния експлойт Fragnesia за локално повишаване на привилегиите в Linux, който позволява на всеки потребител без привилегии да получи пълен Root достъп, т.е. права на администратор. Експлойтът принадлежи към новия клас уязвимости Dirty...

Google за пръв път откри и блокира Zero-day ИИ експлойт за хакване на 2FA

Google за първи път откри и блокира експлойт от типа „нулев ден“ (метод за атака чрез уязвимост, за която разработчикът все още не знае), създаден с помощта на изкуствен интелект. По данни на Google Threat Intelligence Group (GTIG) известни...

Чатботът Claude на Anthropic създаде експлойт за Google Chrome само за 2283 долара

Изследователят в областта на киберсигурността Мохан Педхапати разказа как с помощта на AI модела Claude Opus 4.6 на Anthropic е създал цяла верига от експлойти за пробиване на JavaScript енджина V8 в браузъра Google Chrome 138, на който работи...

Изследователи откраднаха 10 000 долара от заключен iPhone – ето как го направиха

Уязвимост в iPhone може да позволи на хакерите да откраднат пари от заключено устройство чрез NFC. Добрата новина е, че процесът е сложен, изисква физически достъп и специализиран хардуер. Уязвимостта беше разкрита от популярния YouTube канал Veritasium и се...

Отмъщението на изследователя: Публикуван е експлойт за критична уязвимост в Windows поради бездействието на Microsoft

Изследовател в областта на сигурността е публикувал кода за експлойт от типа „нулев ден“ за Windows, наречен BlueHammer. Причината за тази радикална стъпка е конфликтът на специалиста с Центъра за реагиране на Microsoft (MSRC) по отношение на обработката на...

Уязвимост в чиповете MediaTek позволява хакването на Android смартфон за секунди, дори без той да се включва

Експерти в областта на киберсигурността откриха сериозна уязвимост в смартфоните с Android, работещи с чипове на MediaTek. Тя позволява извличането поверителни данни, принадлежащи на потребителите, дори когато устройството е изключено, съобщава Android Authority. Проблемът е открит от експерти, специализирани в...

Хакер продава критичен експлойт за Windows за 220 000 долара

Киберпрестъпник продава критичен експлойт от типа нулев ден за Windows в тъмната мрежа за 220 000 долара. Уязвимостта, която е насочена към Windows Remote Desktop Services позволява получаването на привилегии на системно ниво на компрометирани компютри. Тя засяга Windows...

Оръжие за хакване на iPhone, създадено за американските власти е ръцете на хакери

Механизмът за атака Coruna, разработен от американски изпълнител и предаден на американските власти срещу смартфоните iPhone е попаднал в ръцете на хакери, които го използват, за да атакуват устройства на жертви по политически и финансови мотиви, установиха изследователи по...

Хакери откриха уязвимост в гейминг конзолата Nintendo Switch 2 само ден след пускането ѝ на пазара

Хакери са открили уязвимост в най-новата портативна гейминг конзола Nintendo Switch 2 по-малко от ден след официалното ѝ пускане на пазара. Потребителят на Bluesky Дейвид Бюканън пръв демонстрира експлойт, свързан с уязвимост в библиотеката на конзолата. Уязвимостта се отнася до...

Популярен модел електромобил на Nissan се превърна в радиоуправляема играчка в ръцете на хакери

Базираната в Унгария компания за киберсигурност PCAutomotive представи демонстрация на експлойт и отдалечен достъп до електромобила Nissan Leaf от 2020 година на конференцията Black Hat Asia 2025. Използвайки уязвимости в Bluetooth и хардуера на автомобила, хакерите успяха да шпионират...

Проучване на Google разкрива продължаващия глобален риск от уязвимости от типа нулев ден

Уязвимостите от типа „нулев ден“ (zero-day) представляват неоткрити недостатъци в сигурността. Според ново проучване на Google заплахата от този тип уязвимости продължава да нараства с бавни, но стабилни темпове. Дейността на уязвимостите от типа нулев ден непрекъснато се подобрява за...

Google затвори 44 уязвимости в Android: 2 от тях вече са били използвани в реални атаки

Google публикува мартенския си бюлетин за сигурност за Android, в който съобщава за затварянето на 44 уязвимости, включително две, активно използвани от нападатели в реални атаки. Едната от тях (CVE-2024-43093) е уязвимост за повишаване на привилегиите във Framework компонента, която...

Невероятно: Ключът за милиони iPhone – експлойтът Zero-Click за iOS 17 и 18 вече се продава на черния пазар

Вашето устройство може да бъде хакнато само чрез едно SMS съобщение. В един от хакерските форуми е открита сериозна заплаха за сигурността на потребителите на устройства на Apple. Хакер под псевдонима KeeperZed е представил нов 0-day експлойт от типа ZeroClick,...

Нов експлойт разкрива тайни функции в Xbox

В интернет се появи нов експлойт, наречен "Collateral Damage", който е насочен към гейминг системите Xbox Series X, Xbox Series S и Xbоx One. Инструментът, разработен от талантливите хакери Ема Къркпатрик и Ландър Брандт отключва функции, които досега не...

99,4% успеваемост: продава се zero-day експлойт за всички актуални версии на Windows

Реално да повишиш привилегиите си само за две секунди. Колко искат хакерите за новия инструмент за проникване? В нелегалните хакерски форуми се появи нов експлойт за локално повишаване на привилегиите (LPE) в операционните системи Windows. Според твърденията на продавача под...

Данни за клиентите на Apple, Samsung и Huawei са обявени за продажба

Неизвестен хакер е пуснал за продажба експлойт, който е способен да извлече информация за покупките на клиенти от над 100 популярни компании (Apple, HP, Huawei, Samsung, Lenovo, Dell и други). Данните включват: адреси за фактуриране и доставка; серийни номера; имена на компании; номера на...

С напредъка на ИИ крипто измамниците ще станат още по-убедителни през 2024 г.

Фишинг измами, създадени с помощта на изкуствен интелект, пропуски в стандарта BRC-20 и нови уязвимости в интелигентните договори са сред най-големите заплахи, с които крипто проектите и инвеститорите вероятно ще се сблъскат през 2024 г., според компаниите за киберсигурност. Въпреки...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени