уязвимост в сигурността

Критична уязвимост в ядрото на WordPress. Над 500 милиона уебсайта са засегнати

Екипът за изследване на сигурността на компанията Searchlight Cyber откри изключително сериозна уязвимост в самото ядро на популярната система за управление на съдържание WordPress. Става въпрос за уязвимост за отдалечено изпълнение на код преди проверка на самоличността (известна в...

Критична 18-годишна уязвимост в NGINX позволява отдалечено изпълнение на код (RCE)

В софтуерния свят сигурността е постоянно състезание с времето, но понякога заплахите остават скрити в продължение на десетилетия. Наскоро бе открита критична уязвимост от типа „препълване на буфера в хийпа“ (heap buffer overflow) в изходния код на NGINX, която...

Copy Fail: Критична уязвимост в Linux ядрото дава Root достъп върху всички големи дистрибуци от девет години

Както вече съобщихме по-рано днес в множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки, а сега добавяме и повече техническа информация. Компанията Theori публикува информация за изключително опасна логическа грешка, засягаща Linux ядрото през...

VoidStealer: Новият кошмар за сигурността на Chrome използва „трик с дебъгер“, за да краде пароли

Изследователи по сигурността откриха нов софтуер за кражба на информация (infostealer), наречен VoidStealer, който прилага революционен метод за заобикаляне на най-съвременните защити на Google Chrome. Вместо груба сила, вирусът използва хардуерни прекъсвания (breakpoints), за да извлече „главния ключ“ за...

Bootkitty в действие: Първият в историята UEFI бууткит за Linux атакува Lenovo

Binarly потвърди, че наскоро откритият UEFI бууткит за Linux, наречен „Bootkitty“ използва уязвимостта LogoFAIL, за да атакува компютри с уязвим фърмуер. Уязвимостта CVE-2023-40238, идентифицирана за първи път през ноември миналата година е свързана с обработката на изображения във фърмуера...

Уязвимост в Windows Hello позволява на хакерите да заобиколят биометричната защита на бизнес компютри

Установена е уязвимост в системата за удостоверяване Windows Hello for Business (WHfB), която позволява на хакерите да заобиколят биометричната защита на компютри и лаптопи. WHfB е податлива на атаки, използващи метод за понижаване на сигурността, въпреки използването на криптографски...

В драйвера за Wi-Fi на Windows е открита сериозна уязвимост, която позволява отдалечено стартиране на код без участието на потребителя

Microsoft потвърди, че е открита сериозна уязвимост с оценка на заплахата от 8,8 от 10 в реализацията на Wi-Fi в Windows. За да се възползва от уязвимостта (CVE-2024-30078), потенциалният нападател не се нуждае от пряк достъп до компютъра на...

В PHP е открита опасна уязвимост, която улеснява заразяването на Windows-компютри с вируси

XAMPP и други уеб сървъри на PHP са обект на хакерски атаки. Неотдавна експерти по киберсигурност съобщиха за сериозна уязвимост в популярния език за програмиране PHP, която позволява на нападателите да изпълняват от разстояние зловреден код на устройства с...

Предупреждение: TikTok акаунтът ви може да бъде хакнат само чрез отваряне на лично съобщение

Ако използвате TikTok на смартфона си, засега не отваряйте получените лични съобщения. Forbes съобщава, че източници от TikTok са открили, че зловреден код се използва за превземане на множество акаунти на известни личности и марки в социалната мрежа. Съобщава...
00:02:32

Новооткрита уязвимост в 802.11 Wi-Fi разкрива данни от милиарди устройства

Изследователи от белгийския университет KU Leuven са идентифицирали уязвимост в стандарта IEEE 802.11 Wi-Fi. Тя позволява на нападател да подмами жертвите да се свържат с фалшива Wi-Fi мрежа и да прихване трафика им. Според представител на услугата Top10VPN, сътрудничещ си...
00:06:59

TunnelVision: Нова уязвимост в почти всички VPN приложения обезсмисля използването им

Експерти по киберсигурността са открили нов метод за атака, който позволява прихващане на трафика на потребителите, използващи виртуални частни мрежи (VPN) въпреки криптирането. Това на практика обезсмисля основната цел на VPN мрежите. Уязвимостта манипулира настройките на DHCP сървъра и...

Pathfinder: Нова микроархитектурна заплаха, която засяга милиарди Intel и AMD-базирани устройства

Международен екип от учени, ръководен от специалисти от Калифорнийския университет в Сан Диего е идентифицирал нов тип атака, която е насочена към компонента за предсказване на условните преходи на микроархитектурно ниво. Откритията, които могат да засегнат милиарди устройства ще...

Голям гаф: Служители на Microsoft са разкрили вътрешните пароли на компанията

Microsoft е отстранила уязвимост, която е направила вътрешните файлове и идентификационните данни на компанията публично достояние в интернет. Проблемът беше открит от екипа на SOCRadar, който сподели информацията с TechCrunch. Отворен сървър за съхранение, разположен в облачната платформа Azure...

В HTTP/2 протокола е идентифицирана нова фундаментална уязвимост

Нова фундаментална уязвимост в протокола HTTP/2 може да бъде използвана за извършване на DoS атаки. Откритието, наречено HTTP/2 CONTINUATION Flood идва от изследователя в областта на киберсигурността Бартек Новотарски, който е докладвал за проблема на Координационния център CERT на...

Microsoft най-накрая е поправила сериозна уязвимост в Windows, за която беше съобщено преди цели 6 месеца

Миналия месец Microsoft пусна кръпка за уязвимостта "CVE-2024-21338", която позволяваше увеличаване на привилегиите на потребителите в Windows. Забележително е, че проблемът е станал известен преди около 6 месеца. А според Avast севернокорейски хакери от групата Lazarus активно са се...

В новата функция за защита срещу кражба на iPhone има сериозна уязвимост – как да я отстраните

Миналата седмица Apple пусна iOS 17.3 с дългоочаквани актуализации, като например групови плейлисти в Apple Music и поддръжка на AirPlay в хотели. Един от най-големите акценти в актуализацията обаче беше новата защита срещу кражба на iPhone. Тя обаче не...

В Google Chrome е открита много опасна уязвимост – ето какво трябва да направите

В Google Chrome е открита много опасна уязвимост, затова трябва да проверите дали браузърът ви е актуализиран до най-новата версия, в която тя е поправена. Най-лошият вид уязвимост е тази, за която се знае, а Google потвърди, че тази...

Съществуващи и дори бъдещи процесори на Intel, AMD и Arm са уязвими към атаката SLAM – тя позволява кражба на пароли

Екип от изследователи от университета Vrije в Амстердам, специализиран в областта на системната и мрежовата сигурност е открил нов вид атака по странични канали, наречена SLAM (Spectre over LAM). Тази атака с времево изпълнение използва хардуерни характеристики, предназначени за...

Открита е нова сериозна уязвимост в Bluetooth, която застрашава iPhone, Mac и милиарди устройства с Android

В технологията Bluetooth е открита нова сериозна уязвимост, която позволява заобикаляне на механизмите за удостоверяване и емулиране на натискане на клавиши на устройства на Apple, както и на устройства с Android и Linux. Уязвимостта е открита от инженер в...

Google откри критична уязвимост в Android, която позволява устройствата да бъдат хакнати от разстояние, очаквайте „кръпка“

Вчера Google съобщи, че е открила критична уязвимост в сигурността на операционната си система Android, която потенциално позволява на хакер да изпълни отдалечено код на устройство "без да са необходими допълнителни привилегии за изпълнението му". Уязвимостта е означена като...

Открит е нов метод за кражба на SSH ключове за криптиране – хакери могат да откраднат данни от милиони мрежови връзки

Изследователи в областта на киберсигурността са открили нов метод за кражба на криптографски ключове в протокола Secure Shell (SSH), който представлява заплаха за поверителността на данните на милиони SSH връзки, използвани по целия свят. Изследването е кулминацията на 25-годишна...

Срещу Intel е заведено дело за милиарди заради процесорите с уязвимостта Downfall, за която е знаела и не е предприела нищо

Потребители на процесори на Intel са подали колективен иск, в който се твърди, че Intel съзнателно е продала милиарди процесори, знаейки за уязвимостта Downfall (INTEL-SA-00828). Тази уязвимост се експлоатира чрез инструкциите AVX2 и AVX-512 чрез атака, която Intel е...

В продължение на цели 3 години в iPhone е имало уязвимост, която е позволявала да се шпионират хора през Wi-Fi

Напоследък поверителността на данните на потребителите се превърна в приоритет за много технологични компании. Apple, която е известна със строгия си подход към защитата на личните данни на потребителите въведе функция за скриване на MAC адресите на Wi-Fi модулите...

Открита е критична уязвимост от типа „нулев ден“ в Cisco IOS XE, която позволява пълен контрол над 10 000 устройства

Cisco съобщи за неизвестна досега уязвимост от типа "нулев ден", обозначена като "CVE-2023-20198" в уеб сървъра Cisco IOS XE. Уязвимостта засяга както физически, така и виртуални устройства, работещи под управлението на Cisco IOS XE, които имат и активирана функция...

Открита е уязвимост в WordPress плъгин, която позволява хакването на повече от 9000 уебсайта

Виетнамският експерт по киберсигурност Труок Фан е открил уязвимост в плъгина tagDiv Composer за WordPress. На уязвимостта е дадено обозначението CVE-2023-3169, а използването ѝ позволява внедряването на зловреден код в повече от 9000 уебсайта. Плъгинът TagDiv Composer е задължителен за...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени