Наскоро във вградената антивирусна програма Windows Defender беше открита уязвимост от типа „нулев ден“ с името ShieldBreak, атаката срещу която позволява на злонамерени лица да получат привилегии на ниво SYSTEM в операционните системи Windows 10, Windows 11 и Windows...
Google съобщи за нов вид кибератака, използваща изкуствен интелект.
Изследователи на Google съобщиха за случай, при който киберпрестъпници вероятно са използвали изкуствен интелект, за да подготвят zero-day атака. Според компанията хакерите са открили неизвестна досега уязвимост в популярен инструмент за...
Google за първи път откри и блокира експлойт от типа „нулев ден“ (метод за атака чрез уязвимост, за която разработчикът все още не знае), създаден с помощта на изкуствен интелект. По данни на Google Threat Intelligence Group (GTIG) известни...
Киберпрестъпник продава критичен експлойт от типа нулев ден за Windows в тъмната мрежа за 220 000 долара. Уязвимостта, която е насочена към Windows Remote Desktop Services позволява получаването на привилегии на системно ниво на компрометирани компютри. Тя засяга Windows...
Групата за анализ на заплахите на Google (GTIG, Google Threat Intelligence Group) е проследила 90 активно използвани уязвимости от типа „нулев ден“ (zero day) през 2025 гoдина, като почти половината от тях са били открити в корпоративен софтуер и...
Системите с изкуствен интелект многократно са били критикувани, че генерират объркващи доклади за уязвимости и заливат разработчиците на софтуер с отворен код с неподходящи оплаквания. Изследователите от университета в Нанджин и университета в Сидни обаче имат противоположен пример: те...
Наскоро Microsoft издаде предупреждение, в което се казваше, че хакери активно използват уязвимост от типа „нулев ден“ в софтуера SharePoint, за да компрометират локални сървъри на различни организации и компании. Оценката на мащаба на инцидента продължава, но вече е...
Microsoft издаде предупреждение за активни атаки на хакери срещу сървърния хардуер на компанията и за пускането на пач за отстраняване на проблема. Става въпрос за уязвимост от типа „нулев ден“ в софтуера SharePoint, която излага на риск десетки хиляди...
Уязвимостите от типа „нулев ден“ (zero-day) представляват неоткрити недостатъци в сигурността. Според ново проучване на Google заплахата от този тип уязвимости продължава да нараства с бавни, но стабилни темпове.
Дейността на уязвимостите от типа нулев ден непрекъснато се подобрява за...
Google пусна априлската си актуализация на сигурността на Android, затваряйки наведнъж 62 уязвимости, включително две уязвимости от типа „нулев ден“, използвани активно при целенасочени атаки. Едната от тях е високорискова уязвимост, обозначена като CVE-2024-53197. Тя е свързана с повишаване...
Apple пусна iOS 18.3.2 и iPadOS 18.3.2, съдържащи спешна поправка на критична уязвимост от типа нулев ден в енджина WebKit, част от браузъра Safari на компанията, която активно се използва от хакери.
Уязвимостта с идентификационен номер CVE-2025-24201 позволява на хакера...
Като част от февруарския пакет от актуализации за сигурност Patch Tuesday 2025, Microsoft пусна актуализации, адресиращи 55 уязвимости, включително четири уязвимости от типа „нулев ден“, две от които вече се използват активно от нападатели в реални атаки.
Освен това, както...
Севернокорейски хакери са открили начин да разпространяват зловреден софтуер чрез стария браузър Internet Explorer. Въпреки, че браузърът е официално пенсиониран, неговите компоненти продължават да съществуват благодарение на специален режим в Microsoft Edge. Атаката се извършва без никакво участие на...
Google пусна актуализация за сигурност за своя браузър Chrome, за да отстрани сериозна уязвимост от типа „нулев ден“, която в момента активно се използва от нападатели при реални атаки.
Проблемът, обозначен като CVE-2024-7971 представлява грешка от типа "Type Confusion" в...
Изследователи на Symantec (компания за киберсигурност) са открили, че хакерите, свързани с рансъмуера Black Basta може да са използвали наскоро установена уязвимост в услугата за доклади за проблеми в операционната система Windows Error Reporting (WER) за да получат повишени...
Кой, защо и как се занимава с разпространението на инструменти, способни да изтрият цели държави от лицето на Земята.
Чудили ли сте се някога какво е да си хакер? В различните филми и телевизионни сериали често виждаме мъж с качулка...
Microsoft представи майската актуализация Patch Tuesday, която включва поправки на 61 уязвимости, включително 3 уязвимости от типа "нулев ден", които са били активно експлоатирани или публично разкрити преди поправката.
От всички поправени уязвимости само една се счита за критична -...
Google пусна критична актуализация на сигурността за уеб браузъра Chrome поради открита уязвимост от типа "нулев ден" - CVE-2024-4671.
Това е "use-after-free" уязвимост в компонента Visuals на Chrome. Може би се питате: "Какво представлява компонентът Visuals на Chrome?" Накратко,...
17-ият годишен доклад на американския мобилен оператор Verizon за нарушенията на сигурността на данните, публикуван днес разкрива тревожна тенденция в киберсигурността. Използването на уязвимости като първоначална точка за хакване почти се е утроило в сравнение с миналата година. Това...
Компанията Trust Wallet призова потребителите на Apple да деактивират iMessage поради информация за критична уязвимост от типа "нулев ден", която позволява на хакерите да поемат контрол над вашия iPhone.
Според Trust Wallet, уязвимостта позволява на нападателя да влезе в системата...
Експерти на Лаборатория Kaspersky представиха доклад относно серията експлойти Triangulation (триангулация) и кампанията за хакване на Apple iPhone, базирана на нея. Според авторите на доклада, механизмът за хакване може би е най-сложният в историята - той използва четири затворени...
В Google Chrome е открита много опасна уязвимост, затова трябва да проверите дали браузърът ви е актуализиран до най-новата версия, в която тя е поправена. Най-лошият вид уязвимост е тази, за която се знае, а Google потвърди, че тази...
Apple пусна iOS 17.1.2 на 30 ноември, около 3 седмици след като пусна iOS 17.1.1. Актуализацията не включва нови функции, но поправя две уязвимости от типа "нулев ден", които според Apple може да са били активно използвани. Apple препоръчва...
Cisco съобщи за неизвестна досега уязвимост от типа "нулев ден", обозначена като "CVE-2023-20198" в уеб сървъра Cisco IOS XE. Уязвимостта засяга както физически, така и виртуални устройства, работещи под управлението на Cisco IOS XE, които имат и активирана функция...
Microsoft пусна кръпки за отстраняване на уязвимости от типа "нулев ден" в две популярни библиотеки с отворен код, които засягат чат клиента Skype, софтуерните решения Teams и браузъра Edge. Компанията не разкрива дали уязвимостите са били използвани от хакери...