уязвимости

Почти половината свят използва остарели смартфони с Android, вече които не получават актуализации

Почти половината от Android смартфоните, използвани по целия свят работят с версии на системата, за които Google вече е преустановила пълноценното пускане на системни корекции за сигурност. Става дума за повече от 1,5 милиарда активни устройства, според оценка на...
00:00:33

Кошмар за сигурността на Android: приложение без специални привилегии поема контрола над флагманите

Най-новите флагмански смартфони на Samsung, Xiaomi, Oppo и OnePlus – всички те с инсталирани най-нови актуализации за сигурност бяха пробити от приложение без привилегии. И вината не е на Android – софтуерът, добавен от производителите на тези смартфони е...

В ЕС влезе в сила нов закон за задължително отчитане на експлоатираните уязвимости

От 11 септември производителите на цифрови продукти, продавани в Европейския съюз са длъжни да уведомяват властите за активно експлоатирани уязвимости и сериозни инциденти, свързани със сигурността. Първото предупреждение трябва да бъде изпратено в рамките на 24 часа след откриването...

Излезе септемврийският Patch Tuesday

Microsoft публикува най-големия пакет с месечни обновления по сигурността. Септемврийският Patch Tuesday съдържа цели 999 бюлетина (включително и над 200 кръпки за немайкросотски продукти). Както знаете вероятно, Редмънд започна активно да използва изкуствен интелект за откриване на уязвимости в...

Нова динамика при сигурността: Chrome преминава към двуседмични актуализации заради изкуствения интелект

Компанията Google официално промени графика за издаване на пачове за сигурност на своя популярен уеб браузър Chrome, преминавайки към нов двуседмичен цикъл на актуализации. Тази фундаментална промяна е пряк резултат от бързото навлизане и развитие на изкуствения интелект в...

AI откри хиляди грешки в Linux и администраторите едва успяват да се справят с тях

GLM-5.3, големият езиков модел на китайската компания за изкуствен интелект Z.ai, наскоро спомогна за разкриването на над 1 000 критични уязвимости в големи проекти с отворен код, включително в Linux ядрото, като се присъедини към хилядите други, сигнализирани от...

В роботите на Unitree са открити опасни уязвимости, които може да предизвикат „въстание на машините“

Независим експерт по киберсигурност с псевдоним Boschko откри две уязвимости в китайския хуманоиден робот Unitree G1, които позволяват дистанционно изпълнение на код от намиращи се в близост устройства чрез Bluetooth Low Energy (BLE) - без предварително сдвояване и удостоверяване. Изследователският...

Уязвимости в интерфейса на НАСА са позволявали изпращането на команди към космически апарати без оторизация

В отворения софтуер на НАСА/JPL за наземни станции е открита критична верига от уязвимости. При определена конфигурация е било възможно външно лице без необходимата оторизация да изпраща команди към свързани устройства и космически апарати, да стартира сценарии и да...

AMD откри сериозни уязвимости в TPM защитата на процесорите Ryzen, пачовете вече са налице

AMD съобщи за две сериозни уязвимости, засягащи реализациите на защитата TPM 2.0, използвани в широк спектър от процесори Ryzen. Новият бюлетин за сигурност AMD-SB-7064 беше публикуван вчера, но необходимите корекции на фърмуера вече бяха предоставени на производителите на дънни...

Критична уязвимост в „сърцето“ на Windows: Хакерите получават SYSTEM права чрез системен драйвер

Специалистите от Check Point откриха нова вълна на кампанията „Operation Dream Job“, която се свързва със севернокорейската група Lazarus. Злоумишлениците примамват служителите с привлекателни обяви за работа, а след това заразяват компютрите им чрез фалшиви документи и програми за...

Излезе августовският Patch Tuesday

Microsoft публикуваха августовските актуализации по сигурността на Windows и свързаните с него продукти и услуги. Общо над 420 са публикуваните тук бюлетини с една уязвимост, която е била атакувана и две публично разкрити. Макар и не толкова мащабен, колкото юлският...

Критични уязвимости в NTFS засягат 30 версии на Windows – милиони потребители са в опасност

Обикновеното отваряне на файл можеше да бъде достатъчно за стартиране на злонамерен код на компютър с Windows. Изследовател по сигурността откри едновременно няколко уязвимости в драйвера на файловата система NTFS, засягащи 30 варианта на клиентски и сървърни операционни системи...

Хакерът, който срина кадастъра на Румъния, сега е проникнал в унгарското финансово министерство

Хакерът, който през миналия месец изтри базата данни на кадастъра в Румъния набеляза своята нова държавна цел. Злоумишленикът под псевдонима ByteToBreach е проникнал в мрежата на Държавната хазна на Унгария, откраднал е вътрешни данни и е криптирал част от...

Microsoft изплати рекордните 20 милиона долара за открити уязвимости в системите ѝ

Microsoft съобщи, че е изплатила рекордна сума по „Bug Bounty“ програмата си за откриване на уязвимости. Компанията съобщи, че е изплатила 20 милиона долара на 562 изследователи в областта на сигурността в периода от 1 юли 2025 година до...

Информация за критична уязвимост в macOS за $200 000 не е стигнала до Apple заради наплива от AI доклади

През юни Apple ограничи броя на подаваните сигнали за уязвимости от изследователи в областта на сигурността, след като системата ѝ беше залята с доклади, създадени с помощта на изкуствен интелект. В резултат на това компанията не успя да получи...

Да живее AI: Google е отстранила зашеметяващите 1442 уязвимости в Chrome само за 3 версии

Зад обикновено обновяване на браузъра вече може да се крие обем работа, сравним с няколко години поправки: в последните три версии на Chrome Google e отстранила цели 1442 уязвимости. Това е повече, отколкото в предходните 23 големи версии, взети...

Anthropic Mythos открива уязвимости в продуктите на Microsoft по-бързо, отколкото тя успява да ги отстранява

AI моделът Mythos на Anthropic, към който Microsoft получи предварителен достъп в рамките на програмата Project Glasswing открива уязвимости в продуктите на компанията по-бързо, отколкото инженерите успяват да ги отстранят. Затова те се занимават преди всичко с най-опасните -...

Microsoft представи AI, който е по-добър от Anthropic Mythos 5 в откриването на уязвимости

Microsoft представи първия си специализиран AI модел за киберсигурност MAI-Cyber-1-Flash и новата агентна платформа Perception. Инструментите са предназначени за автоматизиране на откриването на уязвимости в софтуера и защитата на корпоративните системи от атаки с помощта на изкуствен интелект. MAI-Cyber-1-Flash моделът...

ChatGPT откри критична уязвимост в WordPress – хакването на уебсайт става с една HTTP заявка

Една-единствена HTTP заявка към уязвим сайт на WordPress и всичко приключва. Изследователи демонстрираха колко лесно хакерите могат да получат администраторски права. Най-сериозният експлойт за WordPress от последното десетилетие, „wp2shell“ беше разкрит от най-добрия AI модел на OpenAI – GPT-5.6...

Критична уязвимост в ядрото на WordPress. Над 500 милиона уебсайта са засегнати

Екипът за изследване на сигурността на компанията Searchlight Cyber откри изключително сериозна уязвимост в самото ядро на популярната система за управление на съдържание WordPress. Става въпрос за уязвимост за отдалечено изпълнение на код преди проверка на самоличността (известна в...

В Европа бяха открити 87 000 уязвими IP камери, почти 3000 от които в България – те могат да бъдат използвани от руското разузнаване

Платформата за интернет разузнаване Censys откри в Европа над един милион IP камери, достъпни от отворения интернет: най-малко 87 000 от тях съдържат уязвимости, които могат да бъдат използвани за получаването на неразрешен достъп. Докладът следва неотдавнашното изявление на...

В най-новата версия на Google Chrome са отстранени близо 400 уязвимости, включително 15 критични

Преди месец Google съобщи, че е отстранила рекордните 429 уязвимости в браузъра Chrome, 22 от които бяха определени като критични. В новата версия на Chrome под номер 150 компанията отстрани още 382 уязвимости, включително 15 критични. Според данните на...

Повече от 5 милиарда устройства с iPhone и Android са застрашени от нова мащабна заплаха

Технологиите за безжично споделяне AirDrop на Apple и Quick Share на Google (която обедини усилия с предишната Nearby Share) направиха прехвърлянето на снимки, видеоклипове и документи изключително лесно. С тях можем да изпратим файл на устройство наблизо само за...

Открити са критични уязвимости в популярната SSH библиотека libssh2

Две критични уязвимости засягат libssh2 - широко използвана SSH библиотека, която може да е вградена в милиони системи по целия свят. Хакерите могат да атакуват уязвими инстанции от разстояние, без да се нуждаят от привилегии или взаимодействие с потребителя....

Новите инструменти на OpenAI улесняват намирането и отстраняването на софтуерни уязвимости

OpenAI обяви разширяването на своята инициатива Daybreak за използване на изкуствения интелект за киберзащита. Компанията представи актуализирания инструмент Codex Security за вграждане на анализа на сигурността в разработката, GPT-5.5-Cyber за експертно търсене на уязвимости и Patch the Planet -...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени