Почти половината от Android смартфоните, използвани по целия свят работят с версии на системата, за които Google вече е преустановила пълноценното пускане на системни корекции за сигурност. Става дума за повече от 1,5 милиарда активни устройства, според оценка на...
Най-новите флагмански смартфони на Samsung, Xiaomi, Oppo и OnePlus – всички те с инсталирани най-нови актуализации за сигурност бяха пробити от приложение без привилегии. И вината не е на Android – софтуерът, добавен от производителите на тези смартфони е...
От 11 септември производителите на цифрови продукти, продавани в Европейския съюз са длъжни да уведомяват властите за активно експлоатирани уязвимости и сериозни инциденти, свързани със сигурността. Първото предупреждение трябва да бъде изпратено в рамките на 24 часа след откриването...
Microsoft публикува най-големия пакет с месечни обновления по сигурността. Септемврийският Patch Tuesday съдържа цели 999 бюлетина (включително и над 200 кръпки за немайкросотски продукти). Както знаете вероятно, Редмънд започна активно да използва изкуствен интелект за откриване на уязвимости в...
Компанията Google официално промени графика за издаване на пачове за сигурност на своя популярен уеб браузър Chrome, преминавайки към нов двуседмичен цикъл на актуализации. Тази фундаментална промяна е пряк резултат от бързото навлизане и развитие на изкуствения интелект в...
GLM-5.3, големият езиков модел на китайската компания за изкуствен интелект Z.ai, наскоро спомогна за разкриването на над 1 000 критични уязвимости в големи проекти с отворен код, включително в Linux ядрото, като се присъедини към хилядите други, сигнализирани от...
Независим експерт по киберсигурност с псевдоним Boschko откри две уязвимости в китайския хуманоиден робот Unitree G1, които позволяват дистанционно изпълнение на код от намиращи се в близост устройства чрез Bluetooth Low Energy (BLE) - без предварително сдвояване и удостоверяване.
Изследователският...
В отворения софтуер на НАСА/JPL за наземни станции е открита критична верига от уязвимости. При определена конфигурация е било възможно външно лице без необходимата оторизация да изпраща команди към свързани устройства и космически апарати, да стартира сценарии и да...
AMD съобщи за две сериозни уязвимости, засягащи реализациите на защитата TPM 2.0, използвани в широк спектър от процесори Ryzen. Новият бюлетин за сигурност AMD-SB-7064 беше публикуван вчера, но необходимите корекции на фърмуера вече бяха предоставени на производителите на дънни...
Специалистите от Check Point откриха нова вълна на кампанията „Operation Dream Job“, която се свързва със севернокорейската група Lazarus. Злоумишлениците примамват служителите с привлекателни обяви за работа, а след това заразяват компютрите им чрез фалшиви документи и програми за...
Microsoft публикуваха августовските актуализации по сигурността на Windows и свързаните с него продукти и услуги.
Общо над 420 са публикуваните тук бюлетини с една уязвимост, която е била атакувана и две публично разкрити. Макар и не толкова мащабен, колкото юлският...
Обикновеното отваряне на файл можеше да бъде достатъчно за стартиране на злонамерен код на компютър с Windows. Изследовател по сигурността откри едновременно няколко уязвимости в драйвера на файловата система NTFS, засягащи 30 варианта на клиентски и сървърни операционни системи...
Хакерът, който през миналия месец изтри базата данни на кадастъра в Румъния набеляза своята нова държавна цел. Злоумишленикът под псевдонима ByteToBreach е проникнал в мрежата на Държавната хазна на Унгария, откраднал е вътрешни данни и е криптирал част от...
Microsoft съобщи, че е изплатила рекордна сума по „Bug Bounty“ програмата си за откриване на уязвимости. Компанията съобщи, че е изплатила 20 милиона долара на 562 изследователи в областта на сигурността в периода от 1 юли 2025 година до...
През юни Apple ограничи броя на подаваните сигнали за уязвимости от изследователи в областта на сигурността, след като системата ѝ беше залята с доклади, създадени с помощта на изкуствен интелект. В резултат на това компанията не успя да получи...
Зад обикновено обновяване на браузъра вече може да се крие обем работа, сравним с няколко години поправки: в последните три версии на Chrome Google e отстранила цели 1442 уязвимости. Това е повече, отколкото в предходните 23 големи версии, взети...
AI моделът Mythos на Anthropic, към който Microsoft получи предварителен достъп в рамките на програмата Project Glasswing открива уязвимости в продуктите на компанията по-бързо, отколкото инженерите успяват да ги отстранят. Затова те се занимават преди всичко с най-опасните -...
Microsoft представи първия си специализиран AI модел за киберсигурност MAI-Cyber-1-Flash и новата агентна платформа Perception. Инструментите са предназначени за автоматизиране на откриването на уязвимости в софтуера и защитата на корпоративните системи от атаки с помощта на изкуствен интелект.
MAI-Cyber-1-Flash моделът...
Една-единствена HTTP заявка към уязвим сайт на WordPress и всичко приключва. Изследователи демонстрираха колко лесно хакерите могат да получат администраторски права. Най-сериозният експлойт за WordPress от последното десетилетие, „wp2shell“ беше разкрит от най-добрия AI модел на OpenAI – GPT-5.6...
Екипът за изследване на сигурността на компанията Searchlight Cyber откри изключително сериозна уязвимост в самото ядро на популярната система за управление на съдържание WordPress. Става въпрос за уязвимост за отдалечено изпълнение на код преди проверка на самоличността (известна в...
Платформата за интернет разузнаване Censys откри в Европа над един милион IP камери, достъпни от отворения интернет: най-малко 87 000 от тях съдържат уязвимости, които могат да бъдат използвани за получаването на неразрешен достъп. Докладът следва неотдавнашното изявление на...
Преди месец Google съобщи, че е отстранила рекордните 429 уязвимости в браузъра Chrome, 22 от които бяха определени като критични. В новата версия на Chrome под номер 150 компанията отстрани още 382 уязвимости, включително 15 критични. Според данните на...
Технологиите за безжично споделяне AirDrop на Apple и Quick Share на Google (която обедини усилия с предишната Nearby Share) направиха прехвърлянето на снимки, видеоклипове и документи изключително лесно. С тях можем да изпратим файл на устройство наблизо само за...
Две критични уязвимости засягат libssh2 - широко използвана SSH библиотека, която може да е вградена в милиони системи по целия свят. Хакерите могат да атакуват уязвими инстанции от разстояние, без да се нуждаят от привилегии или взаимодействие с потребителя....
OpenAI обяви разширяването на своята инициатива Daybreak за използване на изкуствения интелект за киберзащита. Компанията представи актуализирания инструмент Codex Security за вграждане на анализа на сигурността в разработката, GPT-5.5-Cyber за експертно търсене на уязвимости и Patch the Planet -...