Apple планира да пусне iOS 13 следващата седмица, но един изследовател по сигурността вече е открил уязвимост, която заобикаля заключения екран, което сериозно компрометира сигурността в новата версия на мобилната операционна система. Експлойтът позволява да заобиколите заключването и да...
Експертите на компанията AdaptiveMobile Security разкриха мащабна уязвимост в SIM картите, която дава възможност за тотално следене на потребителите. Уязвимостта и атаката, която я използва получиха едно и също име - Simjacker и при нея се използва хакване на...
Експертите от университета в Амстердам показаха нов тип атака към сървърните процесори на Intel. Използваната за осъществяването на тази атака уязвимост получи името NetCAT. Тя засяга всички централни процесори на Intel с поддръжката на Data-Direct I/O Technology (Intel DDIO)...
Google потвърди за уязвимост, която засяга около 1,5 милиарда потребители на услугите Google Календар и Gmail. Става въпрос за фишинг атака, която както съобщават от Форбс, се дължи на възможността поканите на събития в календара да се изпращат по...
Забелязан е нов пропуск в сигурността на Instagram за начина, по който се обработват публикациите в акаунта, които са зададени като лични, съобщава днес BuzzFeed. Докладът показва как само с няколко клика на мишката всеки потребител с уеб браузър...
Изследователите информационния проект по сигурност Google Project Zero разкриха, че са открили няколко хакерски уебсайта, които години наред разпространявали злонамерен софтуер за iPhone на всеки желаещ. Ако някой потребител с iPhone посети тези уебсайтове, неговите съобщения, снимки и данни...
През годините сме виждали редица Linux базирани експлойти, като Stagefright, RAMpage, както и Cloak и Dagger. Когато OnePlus и Xiaomi решиха да пуснат актуализациите си по сигурността във фирмените фърмуери по-рано от предвиденото, някои предсказаха, че има голяма уязвимост,...
Софтуерът, който управлява много от най-популярните хардуерни платформи в света, може да има голяма уязвимост в сигурността си, предупреждават изследователи.
Експерти от фирмата за сигурност Eclypsium са открили, че в драйверите на Intel, Nvidia и AMD има слабо място от...
Уязвимост в Bluetooth протокола може да бъде използвана за следене на потребителите, използващи съвременни мобилни устройства, предупреждават експерти от Бостънския университет. Проблемът засяга устройствата с поддръжката на Bluetooth, работещи под управлението на операционните системи Windows 10, iOS и macOS,...
Експертът по информационна безопасност Лаксман Мутия (Laxman Muthiyah) съобщи за опасна уязвимост в мобилното приложение Instagram. Използването на тази уязвимост дава възможност да се разбере паролата за произволен Instagram акаунт и да се поеме контрола върху него.
Възстановяването на паролата...
Symantec разкри, че изследователите на фирмата са открили уязвимост в приложенията на WhatsApp и Telegram, която позволява манипулация на файловете, които се прехвърлят между потребители.
Слабото място е в това, че приложенията могат автоматично да запазват файлове в устройствата ни....
Представена е новата атака RAMBleed, базирана на метода Rowhammer. Сега е застрашена не само целостта на данните, но и тяхната конфиденциалност.
Четирима експерти демонстрираха RAMBleed на OpenSSH и успяха да извлекат 2048-битов RSA ключ. Те споделиха, че OpenSSH е бил...
Microsoft издаде предупреждение към потребителите на Windows за активна хакерска кампания, която експлоатира уязвимост в операционната система. Не става дума обаче за незапушена дупка в системата, а за проблем, който компанията разрешава още преди две години. Уязвимостта засяга Microsoft...
Още преди две седмици Microsoft представи пач за уязвимостта CVE-2019-0708, известна под името BlueKeep, даваща възможност за отдалечено изпълнение на програмен код. Но изследването на експертите от компанията Errata Security показа, че на над 963 000 компютри все още...
Миналата седмица Microsoft достави на потребителите на Windows редовния пакет с обновления за операционната система и свързаните с нея продукти. Сред покритите в майския Patch Tuesday уязвимости присъстваше и решения за сериозна дупка в Windows Remote Desktop Services (RDS),...
Независимата изследователка с никнейм SandboxEscaper публикува работещ експлойт за най-новата и актуална версия на Windows 10. Уязвимостта засяга Task Scheduler и дава възможност на хакера да получи допълнителни права в операционната система и да отваря файловете с най-високо ниво...
Това е актуално не само за Windows 7, поддръжката на която все още продължава, но и за Windows XP. Разработчиците на софтуерния гигант за отстранили критична уязвимост, даваща възможност за отдалечено изпълнение на вредоносен код в услугата за отдалечен...
С помощта на тази уязвимост във WhatsApp хакерите могат да стартират вредоносен код и да получат достъп до криптираните чатове и да слушат телефонните разговори.
През изминалия уикенд специалистите на Facebook са отстранили опасна уязвимост в принадлежащия на социалната мрежа...
Мрежата е все по-малко безопасно място днес. Освен действията на компании, като Google, Facebook и тези от рекламната индустрия, които искат да знаят все повече и повече за вас, киберпрестъпниците не престават да се опитват да отмъкнат информацията ви,...
Независимият изследовател по информационна сигурност Армин Себастиан се е натъкнал на уязвимост в Adblock Plus – най-популярното браузърно разширение за блокиране на онлайн реклама и проследяващи мрежи. Успешното експлоатиране на слабостта може да позволи на атакуващата страна да влезе...
Electronic Arts адресира сериозна уязвимост в Windows клиента на дигиталния си магазин Origin (потребителите на macOS не са засегнати).
Това се случи, след като специалисти по информационна сигурност от Underdog Security им изпращат доклад за открита от тях слабост в...
Наскоро открита слабост в популярен плъгин за WordPress вече се атакува активно от киберпрестъпници, за което предава Джон Дън от страниците на Naked Security.
Става дума за Easy WP SMTP, добавка за сайтове на основата на WP, която има над...
Както вече съобщихме, експертите по информационна сигурност от политехническия институт във Вустер, САЩ и от университета Любек, Германия разкриха поредната хардуерна уязвимост в процесорите на Intel. Използва се спекулативното използване на виртуалната и физическата памет. Сега бе публикувана по-подробна...
Google съобщи, че обновяването на Chrome, излязло миналата седмица, оправя уязвимост от типа нулев ден, от която хакерите масово се възползват.
В хакерските атаки се използва уязвимостта, класифицирана като CVE-2019-578, даваща възможност да се използва грешка, допусната в управлението на...
Екипите за сигурност, грижещи се за защитата на популярната система за управление на съдържанието Drupal алармираха, че са открили и адресирали критична уязвимост платформата, която може да позволи изпълнението на зловреден код по дистанционен начин.
CVE-2019-6340 е причинена от липсата...