ФБР разкри мащабен тренировъчен комплекс под формата на малък град, заемащ площ от над 2000 квадратни метра и предназначен за отработване на сценарии за кибератаки и цифрови разследвания. Обектът беше открит в Гантсвил, щата Алабама, още миналата година, но...
Университетският колеж в Дъблин (UCD) обяви, че ще ръководи проекта „Shield-6G“ на стойност 8 млн. евро, което представлява поредна стъпка напред за водещата инициатива на Европейския съюз за финансиране на научни изследвания и иновации.
Натоварен от Европейската комисия със задачата...
Въпреки че е един от най-важните елементи в съвременните мрежови приложения, системата за имена на домейни (DNS) все още е една от най-несигурните технологии в интернет. Microsoft се стреми да промени това положение, като разшири прилагането на криптиран DNS...
Откакто се появи на сцената на киберсигурността, експертът с псевдоним Nightmare-Eclipse (известен още като Chaotic-Eclipse) се превърна вероятно в най-големия трън в очите на Microsoft. Продължителната сага между компанията и недоволния експерт по киберсигурност получи ново развитие тази седмица,...
Главният изпълнителен директор на Palantir Алекс Карп смята, че през следващите две години компаниите за изкуствен интелект в САЩ неизбежно ще бъдат национализирани. В този контекст главният изпълнителен директор на Anthropic Дарио Амодей публикува манифест, в който признава риска...
Офис пакетът Euro-Office, който вчера официално стартира като европейска алтернатива с отворен код на Microsoft Office и Google Docs, може да е уязвим към руски модификации. Това се посочва в анализ на специализираното издание Cybernews.
Euro-Office е форк на софтуера...
Изследователи откриха сериозна уязвимост в ядрото на Linux, която позволява на потребители да повишат правата си за достъп до ниво root, като се възползват от уязвимост, предизвикана от само един грешен символ в кода на ядрото. Уязвимостта, обозначена като...
Meta разкри, че акаунтите на над 20 000 потребители на Instagram са били откраднати при неотдавнашен инцидент, при който хакери са използвали системата за поддръжка на Meta, базирана на изкуствен интелект, за да нулират пароли.
Както BleepingComputer съобщи преди една...
В пощенския клиент Microsoft Outlook е открита уязвимост, която според твърденията е превръщала защитените SSL/TLS линкове в некриптирани без знанието на потребителите. За това пише Tom's Hardware, позовавайки се на доклада на ИТ блогъра и изследовател по сигурността Мариус...
В новите версии на Chrome 149.0.7827.53/54 за Windows и macOS, както и 149.0.7827.53 за Linux разработчиците са отстранили рекордните 429 уязвимости, 22 от които са критични. Според данни на Google, нито една от тях все още не е била...
Нова DoS атака, наречена „HTTP/2 Bomb“, която може да бъде стартирана от един-единствен компютър е способна да срине уеб сървъри за секунди. Техниката работи при стандартните HTTP/2 конфигурации на основните уеб сървъри, включително NGINX, Apache HTTP Server, Microsoft IIS,...
С помощта на общодостъпни AI модели изследователи от Университета в Торонто създадоха прототип на червей, способен да използва всяка известна компютърна уязвимост. Такива червеи могат да се разпространяват по мрежите и да предизвикат хаос в интернет, пише Engadget.
Обикновено типичният...
Дълго време изкуственият интелект изглеждаше като технология от бъдещето - нещо впечатляващо, шумно и понякога дори леко плашещо, но все още далеч от реалния живот на бизнеса и хората. Последните две години обаче промениха това усещане почти изцяло. AI...
Главният прокурор на Флорида Джеймс Утмайер подаде първия по рода си иск срещу OpenAI и главния изпълнителен директор Сам Олтман, като се опитва да свърже ChatGPT с реални вреди. В жалбата от 83 страници се казва, че компанията широко...
Anthropic разширява покритието на Project Glasswing – своята съвместна инициатива за откриване и отстраняване на критични уязвимости в софтуера с помощта на изкуствен интелект с около 150 нови организации в повече от 15 държави. Компанията съобщи това днес в...
Google пусна юнските актуализации за сигурност на Android, които отстраняват 124 уязвимости, включително една уязвимост от типа „нулев ден“ (CVE-2025-48595), активно експлоатирана от злонамерени лица в целенасочени атаки за получаване на достъп до изпълнение на код и повишаване на...
Американската компания Xairos Systems проведе полеви тестове на квантово-оптичния терминал Ares на разстояние около 2 километра. Системата осигурява сигурна комуникация със скорост 10 Gbit/s, квантово разпределение на ключове и високоточна синхронизация, когато GPS и радиочестотните сигнали са недостъпни. Технологията...
Паролите са несъвършен метод за сигурност. Вероятно имате представа, че използването на една и съща слаба парола за множество акаунти е кошмар за сигурността. Вместо това по-разумното решение е да използвате силни, случайно генерирани пароли, които са уникални за...
Голямата експлоатация от 2026 година продължава: уязвимостите в сигурността се публикуват с плашеща скорост и често започват да се използват в реални атаки, почти преди някой да успее да реагира. Днес в центъра на вниманието се оказа Microsoft с...
Anthropic потвърди, че планира да пусне AI модела Mythos за широката публика - компанията първоначално отложи пускането му поради рискове за сигурността на отворения и затворения софтуер.
Anthropic обяви Mythos като AI модел с ограничен достъп - възможност да работят...
Google съобщи за важно обновление на сигурността на браузъра Chrome за Windows - кражбата на бисквитки от неговото хранилище значително е затруднено, но за да се възползвате от тази възможност е необходимо да влезете в профила си.
Функцията за обвързване...
Популярният open-source архиватор 7-Zip се оказа в центъра на вниманието заради уязвимост с CVE рейтинг 8,8, открита в процедурата по отваряне на архиви. Ако потребителят просто отвори специално създаден злонамерен архив (.7z, .zip, .rar и др.) на компютър с...
Администраторите на уебсайтове често прибягват до най-сложните методи за проследяване на потребителите, например като ги идентифицират по натисканията на клавишите на клавиатурата и движенията на мишката. Група изследователи от Австрия откриха още един начин да правят това - чрез...
CrowdStrike и Google, с подкрепата на организацията с нестопанска цел Shadowserver, обезвредиха ботнета Glassworm, използван от хакерите за атаки срещу разработчици на софтуер. Инфраструктурата на киберпрестъпниците им е позволявала да крадат пароли и да инжектират зловреден код в популярни...
Общността на разработчиците на изкуствен интелект се сблъска с критична уязвимост във фреймворка Starlette, който е в основата на FastAPI, както и на други популярни библиотеки за Python приложения, включително vLLM и LiteLLM. Според Ars Technica, грешката позволява на...