киберсигурност

Хакерски атаки „свалиха“ Ubuntu: сървърите не работят, критичните кръпки са недостъпни

Сървърите на Ubuntu и нейната компания-майка Canonical не работят вече втори ден поради DDoS атака. Отговорност за нея пое проиранска хакерска група. Сривът настъпи няколко часа след като изследователи разкриха сериозна уязвимост в Linux и публикуваха код за нейното...

В cPanel е открита опасна уязвимост, позволяваща достъпа до админ панела на милиони уебсайтове без парола

Хакери активно експлоатират критичната уязвимост CVE-2026-41940 в cPanel и WebHost Manager (WHM) - сървърен софтуер за управление на уеб хостинг, който се използва от десетки милиони собственици на уебсайтове по целия свят, съобщава TechCrunch. Уязвимостта позволява дистанционно да се...

В множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки

Разработчиците на Xint Code – средство за сигурност, базирано на алгоритми с изкуствен интелект откриха в ядрото на Linux и съответно, в повечето популярни дистрибуции опасна уязвимост, която получи името Copy Fail и обозначението CVE-2026-31431. Използвайки тази уязвимост, всеки потребител...

AI трябва да бъде “впрегнат” в противодействието на кибератаките, които ескалира

У нас се внедряват най-модерните решения за киберсигурност, доказани в световен мащаб. Това става ясно от интервюто на Никола Гечев, директор „Корпоративни продажби“ на Vivacom пред Капитал. „Работим с производители, доказани в световен мащаб. Едно българско предприятие днес може да внедри...

Microsoft потвърди, че уязвимост в Windows позволява кражба на пароли без нито едно кликване

Microsoft потвърди, че уязвимост в Windows Shell, която беше отстранена в месечната актуализация за сигурност с оценка CVSS 4,3 се експлоатира активно. Уязвимостта CVE-2026-32202 позволява кражба на потребителски данни без никакви действия от страна на жертвата: атакуващият може да...

Claude Mythos: нова технологична революция или маркетингов мит?

Веднага след обявяването си и излизането на предварителната версия, Claude Mythos предизвика толкова шум, че дори предишният спор с Министерството на отбраната на САЩ и Доналд Тръмп остана на заден план. В медиите се твърди, че за да обсъди...

Вирусът „Чернобил“ стана на 27 години: той можеше да „унищожи“ компютъра ви по начин, по който съвременният зловреден софтуер не е в състояние

Вчера се навършиха 27 години от активирането на вируса CIH, по-известен като „Чернобил“. На 26 април 1999 година миниатюрен вирус с размер 1 килобайт нанесе удар по стотици хиляди компютри с Windows 9x по целия свят, като изтри твърдите...

Промишлен шпионаж: 10 години затвор за кражба на 2-нанометровата технология на TSMC

В края на март стана ясно, че тайванските съдебни власти са приключили разследването срещу бивш служител на TSMC, който е обвинен в незаконно предаване на информация за 2nm процес на японската компания Tokyo Electron. Той беше заплашен от до...

Изследовател разработи универсален ключ за хакване на зарядни станции за електромобили и не само

Операторите на услуги под наем, например на електрически велосипеди или зарядни устройства за електромобили пренебрегват безопасността, като използват архитектурата на интернет на нещата (IoT). Това се прави с оглед удобството на потребителите, но инфраструктурата се оказва уязвима пред кибератаки. Уязвимостта...

Linux прочиства ядрото си: AI „детективи“ обричат на изчезване античните мрежови драйвери

Въпреки че не са наистина „интелигентни“ или надеждни за създаването на изцяло нови софтуерни проекти, генеративните AI инструменти станаха изключително популярни сред общността на вайб кодинга (vibe coding). Въпреки това Linux разработчиците сега се сблъскват с нарастващ проблем, тъй...

Kaspersky Lab откри хардуерна уязвимост в чиповете Snapdragon на Qualcomm

Kaspersky Lab откри хардуерна уязвимост в някои от чиповете Snapdragon на Qualcomm. Изследването беше представено на конференцията Black Hat Asia 2026. Уязвимостта позволява при физически достъп до устройството да се компрометира веригата за надеждно зареждане и да се инсталира...

100 държави разполагат с шпионски софтуер, способен да проникне в телефоните на хората, твърди британското министерство

Според британските разузнавателни служби, повече от половината от правителствата по света имат достъп до търговски шпионски софтуер, способен да прониква в компютри и телефони с цел кражба на чувствителна информация. Доклад на Националния център за киберсигурност на Обединеното кралство сочи,...

AI моделът Mythos на Anthropic откри цели 271 уязвимости в сигурността на Mozilla Firefox 150

По-рано този месец Anthropic заяви, че AI моделът ѝ Mythos Preview е толкова ефективен в откриването на уязвимости в киберсигурността, че компанията ограничава първоначалното му пускане до „ограничена група от ключови партньори в индустрията“. Оттогава се води бурна дискусия...

Anthropic разследва инцидент с неоторизиран достъп до Mythos

Моделът Mythos на Anthropic, който използва технология за изкуствен интелект за търсене на уязвимости в софтуера, първоначално се предлагаше в ограничена версия от съображения за сигурност. Сега се появиха съобщения за първия случай на получаване на неоторизиран достъп от...

Microsoft уверява всички, че Windows 11 се справя перфектно и без антивирусни програми от трети страни

Microsoft публикува подробен анализ на сигурността на Windows 11, който показва, че повечето потребители на операционната система вече не се нуждаят от антивирусна програма от трета страна. Според компанията Windows 11 е най-сигурната версия на Windows до момента и...

Китай вече има всичко необходимо за обучение на AI на нивото на Claude Mythos, смята шефът на Nvidia

Главният изпълнителен директор на Nvidia Дженсън Хуанг предупреди, че Китай вече разполага с изчислителната мощност и капацитета на центровете за данни, необходими за обучението на AI модел нивото ниво на Claude Mythos на Anthropic, което би могло да застраши...

Изследовател разкри уязвимости в Windows, които Microsoft е пренебрегнала, и които вече се използват от хакери

Хакери са се възползвали от публикувания в интернет код на непоправени уязвимости в Windows, за да атакуват поне една организация. Информация за тези уязвимости беше публикувана наскоро от недоволен изследовател по сигурността, известен под псевдонима Chaotic Eclipse, след като...

Новото приложение на ЕС за проверка на възрастта беше хакнато само за 2 минути

Изледователят по киберсигурност Пол Мур демонстрира, че новото приложение на ЕС за проверка на възрастта може да бъде компрометирано за по-малко от две минути - достатъчно е едно елементарно редактиране на файл в Android устройство. В социалната мрежа X...

Чатботът Claude на Anthropic създаде експлойт за Google Chrome само за 2283 долара

Изследователят в областта на киберсигурността Мохан Педхапати разказа как с помощта на AI модела Claude Opus 4.6 на Anthropic е създал цяла верига от експлойти за пробиване на JavaScript енджина V8 в браузъра Google Chrome 138, на който работи...

Машините за гласуване „отворени“ пред камерите – но могат ли да бъдат компрометирани?

Няколко дни преди парламентарните избори темата за машинното гласуване отново се превърна в център на политическия сблъсък. Този път поводът не беше доклад, анализ или хакерска атака, а нещо далеч по-видимо – отвертка, с която представители на ГЕРБ отвориха...

В уеб магазина на Google Chrome са открити над 100 злонамерени разширения, изтеглени над 32 милиона пъти

Изследователи от Awake Security разкриха мащабна шпионска кампания в официалния магазин за разширения на Google Chrome. Те откриха 111 злонамерени разширения, които са били изтеглени общо над 32 милиона пъти. Това е най-големият подобен инцидент в историята на Google,...

Изследователи откраднаха 10 000 долара от заключен iPhone – ето как го направиха

Уязвимост в iPhone може да позволи на хакерите да откраднат пари от заключено устройство чрез NFC. Добрата новина е, че процесът е сложен, изисква физически достъп и специализиран хардуер. Уязвимостта беше разкрита от популярния YouTube канал Veritasium и се...

Успешно тестване на китайски задвижващ механизъм за рязане на дълбоководни кабели

Китай успешно тества оборудване за рязане на подводни кабели, подходящо за екстремни океански дълбочини. Устройството реже кабели и тръбопроводи под високо налягане и се монтира на безпилотни или пилотирани подводници. Тестовете са проведени на дълбочина 3500 метра от борда...

Изследователи установиха, че AI-агентите в GitHub могат да крадат потребителските данни

Изследователи по сигурността от Университета „Джонс Хопкинс“ (Johns Hopkins University, JHU) успешно проникнаха в AI агентите на Anthropic, Google и Microsoft, интегрирани в платформата GitHub Actions, като използваха нов тип атака чрез внедряване на подсказки. Въпреки че са получили...

Конкурент на Anthropic Mythos? OpenAI представи GPT-5.4-Cyber за откриване на уязвимости

OpenAI започна ограничено внедряване на новия си AI модел GPT-5.4-Cyber, предназначен за откриване на уязвимости в софтуера. Достъп до него получиха малка група потребители в рамките на програмата Trusted Access for Cyber, стартирана по-рано тази година за клиенти и специалисти...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени