нулев ден

Microsoft тотално прецака сканирането за вируси в Windows Defender в опит да отстрани уязвимост в програмата

Наскоро във вградената антивирусна програма Windows Defender беше открита уязвимост от типа „нулев ден“ с името ShieldBreak, атаката срещу която позволява на злонамерени лица да получат привилегии на ниво SYSTEM в операционните системи Windows 10, Windows 11 и Windows...

Google предупреждава за нова сериозна заплаха

Google съобщи за нов вид кибератака, използваща изкуствен интелект. Изследователи на Google съобщиха за случай, при който киберпрестъпници вероятно са използвали изкуствен интелект, за да подготвят zero-day атака. Според компанията хакерите са открили неизвестна досега уязвимост в популярен инструмент за...

Google за пръв път откри и блокира Zero-day ИИ експлойт за хакване на 2FA

Google за първи път откри и блокира експлойт от типа „нулев ден“ (метод за атака чрез уязвимост, за която разработчикът все още не знае), създаден с помощта на изкуствен интелект. По данни на Google Threat Intelligence Group (GTIG) известни...

Хакер продава критичен експлойт за Windows за 220 000 долара

Киберпрестъпник продава критичен експлойт от типа нулев ден за Windows в тъмната мрежа за 220 000 долара. Уязвимостта, която е насочена към Windows Remote Desktop Services позволява получаването на привилегии на системно ниво на компрометирани компютри. Тя засяга Windows...

Google: Хакери активно са експлоатирали 90 уязвимости от типа „нулев ден“ през изминалата година

Групата за анализ на заплахите на Google (GTIG, Google Threat Intelligence Group) е проследила 90 активно използвани уязвимости от типа „нулев ден“ (zero day) през 2025 гoдина, като почти половината от тях са били открити в корпоративен софтуер и...

Само за $1,77: AI откри 104 уязвимости в приложения за Android

Системите с изкуствен интелект многократно са били критикувани, че генерират объркващи доклади за уязвимости и заливат разработчиците на софтуер с отворен код с неподходящи оплаквания. Изследователите от университета в Нанджин и университета в Сидни обаче имат противоположен пример: те...

Уязвимостта в Microsoft SharePoint е засегнала поне 100 компании, както и правителствени агенции

Наскоро Microsoft издаде предупреждение, в което се казваше, че хакери активно използват уязвимост от типа „нулев ден“ в софтуера SharePoint, за да компрометират локални сървъри на различни организации и компании. Оценката на мащаба на инцидента продължава, но вече е...

Хакери пробиха хиляди сървъри по света чрез уязвимост в Microsoft SharePoint

Microsoft издаде предупреждение за активни атаки на хакери срещу сървърния хардуер на компанията и за пускането на пач за отстраняване на проблема. Става въпрос за уязвимост от типа „нулев ден“ в софтуера SharePoint, която излага на риск десетки хиляди...

Проучване на Google разкрива продължаващия глобален риск от уязвимости от типа нулев ден

Уязвимостите от типа „нулев ден“ (zero-day) представляват неоткрити недостатъци в сигурността. Според ново проучване на Google заплахата от този тип уязвимости продължава да нараства с бавни, но стабилни темпове. Дейността на уязвимостите от типа нулев ден непрекъснато се подобрява за...

Google е отстранила 62 уязвимости в Android, включително две от типа “нулев ден“

Google пусна априлската си актуализация на сигурността на Android, затваряйки наведнъж 62 уязвимости, включително две уязвимости от типа „нулев ден“, използвани активно при целенасочени атаки. Едната от тях е високорискова уязвимост, обозначена като CVE-2024-53197. Тя е свързана с повишаване...

Apple пусна iOS 18.3.2, в която е закърпила критична уязвимост в WebKit, активно експлоатирана от хакери

Apple пусна iOS 18.3.2 и iPadOS 18.3.2, съдържащи спешна поправка на критична уязвимост от типа нулев ден в енджина WebKit, част от браузъра Safari на компанията, която активно се използва от хакери. Уязвимостта с идентификационен номер CVE-2025-24201 позволява на хакера...

Patch Tuesday: Microsoft закърпи 55 уязвимости, включително две критични от типа нулев ден

Като част от февруарския пакет от актуализации за сигурност Patch Tuesday 2025, Microsoft пусна актуализации, адресиращи 55 уязвимости, включително четири уязвимости от типа „нулев ден“, две от които вече се използват активно от нападатели в реални атаки. Освен това, както...

Севернокорейски хакери разпространяват вируси чрез пенсионирания Internet Explorer

Севернокорейски хакери са открили начин да разпространяват зловреден софтуер чрез стария браузър Internet Explorer. Въпреки, че браузърът е официално пенсиониран, неговите компоненти продължават да съществуват благодарение на специален режим в Microsoft Edge. Атаката се извършва без никакво участие на...

Нова уязвимост от типа „нулев ден“ в Google Chrome излага на риск милиони потребители

Google пусна актуализация за сигурност за своя браузър Chrome, за да отстрани сериозна уязвимост от типа „нулев ден“, която в момента активно се използва от нападатели при реални атаки. Проблемът, обозначен като CVE-2024-7971 представлява грешка от типа "Type Confusion" в...

Докладите за проблеми в Windows: Полезна функция или скрита вратичка за хакерите?

Изследователи на Symantec (компания за киберсигурност) са открили, че хакерите, свързани с рансъмуера Black Basta може да са използвали наскоро установена уязвимост в услугата за доклади за проблеми в операционната система Windows Error Reporting (WER) за да получат повишени...

Невероятният Zero-day пазар: уязвимостите от типа нулев ден станаха най-ценната стока в даркнет

Кой, защо и как се занимава с разпространението на инструменти, способни да изтрият цели държави от лицето на Земята. Чудили ли сте се някога какво е да си хакер? В различните филми и телевизионни сериали често виждаме мъж с качулка...

Майският Patch Tuesday отстранява цели 61 дупки в сигурността на продуктите на Microsoft

Microsoft представи майската актуализация Patch Tuesday, която включва поправки на 61 уязвимости, включително 3 уязвимости от типа "нулев ден", които са били активно експлоатирани или публично разкрити преди поправката. От всички поправени уязвимости само една се счита за критична -...

Актуализирайте Chrome веднага: Google потвърди за наличието на сериозна уязвимост

Google пусна критична актуализация на сигурността за уеб браузъра Chrome поради открита уязвимост от типа "нулев ден" - CVE-2024-4671. Това е "use-after-free" уязвимост в компонента Visuals на Chrome. Може би се питате: "Какво представлява компонентът Visuals на Chrome?" Накратко,...

Злонамереното използване на уязвимости счупи всички рекорди през 2023 година

17-ият годишен доклад на американския мобилен оператор Verizon за нарушенията на сигурността на данните, публикуван днес разкрива тревожна тенденция в киберсигурността. Използването на уязвимости като първоначална точка за хакване почти се е утроило в сравнение с миналата година. Това...

Деактивирайте iMessage веднага: Открита е сериозна уязвимост от типа „нулев ден“

Компанията Trust Wallet призова потребителите на Apple да деактивират iMessage поради информация за критична уязвимост от типа "нулев ден", която позволява на хакерите да поемат контрол над вашия iPhone. Според Trust Wallet, уязвимостта позволява на нападателя да влезе в системата...

Разкриха „Триангулация“: най-усъвършенствания механизъм за хакване на iPhone, разкриван някога

Експерти на Лаборатория Kaspersky представиха доклад относно серията експлойти Triangulation (триангулация) и кампанията за хакване на Apple iPhone, базирана на нея. Според авторите на доклада, механизмът за хакване може би е най-сложният в историята - той използва четири затворени...

В Google Chrome е открита много опасна уязвимост – ето какво трябва да направите

В Google Chrome е открита много опасна уязвимост, затова трябва да проверите дали браузърът ви е актуализиран до най-новата версия, в която тя е поправена. Най-лошият вид уязвимост е тази, за която се знае, а Google потвърди, че тази...

Ето защо трябва да инсталирате iOS 17.1.2 на вашият iPhone веднага, ако още не сте го направили

Apple пусна iOS 17.1.2 на 30 ноември, около 3 седмици след като пусна iOS 17.1.1. Актуализацията не включва нови функции, но поправя две уязвимости от типа "нулев ден", които според Apple може да са били активно използвани. Apple препоръчва...

Открита е критична уязвимост от типа „нулев ден“ в Cisco IOS XE, която позволява пълен контрол над 10 000 устройства

Cisco съобщи за неизвестна досега уязвимост от типа "нулев ден", обозначена като "CVE-2023-20198" в уеб сървъра Cisco IOS XE. Уязвимостта засяга както физически, така и виртуални устройства, работещи под управлението на Cisco IOS XE, които имат и активирана функция...

Microsoft пусна кръпки, поправящи уязвимости от типа „нулев ден“ в Skype, Teams и Edge

Microsoft пусна кръпки за отстраняване на уязвимости от типа "нулев ден" в две популярни библиотеки с отворен код, които засягат чат клиента Skype, софтуерните решения Teams и браузъра Edge. Компанията не разкрива дали уязвимостите са били използвани от хакери...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени