Екипът за изследване на сигурността на компанията Searchlight Cyber откри изключително сериозна уязвимост в самото ядро на популярната система за управление на съдържание WordPress. Става въпрос за уязвимост за отдалечено изпълнение на код преди проверка на самоличността (известна в...
В софтуерния свят сигурността е постоянно състезание с времето, но понякога заплахите остават скрити в продължение на десетилетия. Наскоро бе открита критична уязвимост от типа „препълване на буфера в хийпа“ (heap buffer overflow) в изходния код на NGINX, която...
Както вече съобщихме по-рано днес в множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки, а сега добавяме и повече техническа информация.
Компанията Theori публикува информация за изключително опасна логическа грешка, засягаща Linux ядрото през...
Изследователи по сигурността откриха нов софтуер за кражба на информация (infostealer), наречен VoidStealer, който прилага революционен метод за заобикаляне на най-съвременните защити на Google Chrome. Вместо груба сила, вирусът използва хардуерни прекъсвания (breakpoints), за да извлече „главния ключ“ за...
Binarly потвърди, че наскоро откритият UEFI бууткит за Linux, наречен „Bootkitty“ използва уязвимостта LogoFAIL, за да атакува компютри с уязвим фърмуер. Уязвимостта CVE-2023-40238, идентифицирана за първи път през ноември миналата година е свързана с обработката на изображения във фърмуера...
Установена е уязвимост в системата за удостоверяване Windows Hello for Business (WHfB), която позволява на хакерите да заобиколят биометричната защита на компютри и лаптопи.
WHfB е податлива на атаки, използващи метод за понижаване на сигурността, въпреки използването на криптографски...
Microsoft потвърди, че е открита сериозна уязвимост с оценка на заплахата от 8,8 от 10 в реализацията на Wi-Fi в Windows. За да се възползва от уязвимостта (CVE-2024-30078), потенциалният нападател не се нуждае от пряк достъп до компютъра на...
XAMPP и други уеб сървъри на PHP са обект на хакерски атаки. Неотдавна експерти по киберсигурност съобщиха за сериозна уязвимост в популярния език за програмиране PHP, която позволява на нападателите да изпълняват от разстояние зловреден код на устройства с...
Ако използвате TikTok на смартфона си, засега не отваряйте получените лични съобщения. Forbes съобщава, че източници от TikTok са открили, че зловреден код се използва за превземане на множество акаунти на известни личности и марки в социалната мрежа. Съобщава...
Изследователи от белгийския университет KU Leuven са идентифицирали уязвимост в стандарта IEEE 802.11 Wi-Fi. Тя позволява на нападател да подмами жертвите да се свържат с фалшива Wi-Fi мрежа и да прихване трафика им.
Според представител на услугата Top10VPN, сътрудничещ си...
Експерти по киберсигурността са открили нов метод за атака, който позволява прихващане на трафика на потребителите, използващи виртуални частни мрежи (VPN) въпреки криптирането. Това на практика обезсмисля основната цел на VPN мрежите.
Уязвимостта манипулира настройките на DHCP сървъра и...
Международен екип от учени, ръководен от специалисти от Калифорнийския университет в Сан Диего е идентифицирал нов тип атака, която е насочена към компонента за предсказване на условните преходи на микроархитектурно ниво.
Откритията, които могат да засегнат милиарди устройства ще...
Microsoft е отстранила уязвимост, която е направила вътрешните файлове и идентификационните данни на компанията публично достояние в интернет. Проблемът беше открит от екипа на SOCRadar, който сподели информацията с TechCrunch.
Отворен сървър за съхранение, разположен в облачната платформа Azure...
Нова фундаментална уязвимост в протокола HTTP/2 може да бъде използвана за извършване на DoS атаки. Откритието, наречено HTTP/2 CONTINUATION Flood идва от изследователя в областта на киберсигурността Бартек Новотарски, който е докладвал за проблема на Координационния център CERT на...
Миналия месец Microsoft пусна кръпка за уязвимостта "CVE-2024-21338", която позволяваше увеличаване на привилегиите на потребителите в Windows. Забележително е, че проблемът е станал известен преди около 6 месеца. А според Avast севернокорейски хакери от групата Lazarus активно са се...
Миналата седмица Apple пусна iOS 17.3 с дългоочаквани актуализации, като например групови плейлисти в Apple Music и поддръжка на AirPlay в хотели. Един от най-големите акценти в актуализацията обаче беше новата защита срещу кражба на iPhone. Тя обаче не...
В Google Chrome е открита много опасна уязвимост, затова трябва да проверите дали браузърът ви е актуализиран до най-новата версия, в която тя е поправена. Най-лошият вид уязвимост е тази, за която се знае, а Google потвърди, че тази...
Екип от изследователи от университета Vrije в Амстердам, специализиран в областта на системната и мрежовата сигурност е открил нов вид атака по странични канали, наречена SLAM (Spectre over LAM). Тази атака с времево изпълнение използва хардуерни характеристики, предназначени за...
В технологията Bluetooth е открита нова сериозна уязвимост, която позволява заобикаляне на механизмите за удостоверяване и емулиране на натискане на клавиши на устройства на Apple, както и на устройства с Android и Linux. Уязвимостта е открита от инженер в...
Вчера Google съобщи, че е открила критична уязвимост в сигурността на операционната си система Android, която потенциално позволява на хакер да изпълни отдалечено код на устройство "без да са необходими допълнителни привилегии за изпълнението му". Уязвимостта е означена като...
Изследователи в областта на киберсигурността са открили нов метод за кражба на криптографски ключове в протокола Secure Shell (SSH), който представлява заплаха за поверителността на данните на милиони SSH връзки, използвани по целия свят. Изследването е кулминацията на 25-годишна...
Потребители на процесори на Intel са подали колективен иск, в който се твърди, че Intel съзнателно е продала милиарди процесори, знаейки за уязвимостта Downfall (INTEL-SA-00828). Тази уязвимост се експлоатира чрез инструкциите AVX2 и AVX-512 чрез атака, която Intel е...
Напоследък поверителността на данните на потребителите се превърна в приоритет за много технологични компании. Apple, която е известна със строгия си подход към защитата на личните данни на потребителите въведе функция за скриване на MAC адресите на Wi-Fi модулите...
Cisco съобщи за неизвестна досега уязвимост от типа "нулев ден", обозначена като "CVE-2023-20198" в уеб сървъра Cisco IOS XE. Уязвимостта засяга както физически, така и виртуални устройства, работещи под управлението на Cisco IOS XE, които имат и активирана функция...
Виетнамският експерт по киберсигурност Труок Фан е открил уязвимост в плъгина tagDiv Composer за WordPress. На уязвимостта е дадено обозначението CVE-2023-3169, а използването ѝ позволява внедряването на зловреден код в повече от 9000 уебсайта.
Плъгинът TagDiv Composer е задължителен за...