уязвимост

Нов експлойт в iOS 13 заобикаля заключването на екрана и дава достъп до контактите

Apple планира да пусне iOS 13 следващата седмица, но един изследовател по сигурността вече е открил уязвимост, която заобикаля заключения екран, което сериозно компрометира сигурността в новата версия на мобилната операционна система. Експлойтът позволява да заобиколите заключването и да...

Атаката Simjacker използва уязвимост в SIM картите и дава възможност за тотално следене

Експертите на компанията AdaptiveMobile Security разкриха мащабна уязвимост в SIM картите, която дава възможност за тотално следене на потребителите. Уязвимостта и атаката, която я използва получиха едно и също име - Simjacker и при нея се използва хакване на...

Нова уязвимост в процесорите на Intel – атаката NetCAT

Експертите от университета в Амстердам показаха нов тип атака към сървърните процесори на Intel. Използваната за осъществяването на тази атака уязвимост получи името NetCAT. Тя засяга всички централни процесори на Intel с поддръжката на Data-Direct I/O Technology (Intel DDIO)...

Google предупреждава потребителите на Gmail и Календар за измама с фалшиви известия за събития

Google потвърди за уязвимост, която засяга около 1,5 милиарда потребители на услугите Google Календар и Gmail. Става въпрос за фишинг атака, която както съобщават от Форбс, се дължи на възможността поканите на събития в календара да се изпращат по...

Уязвимост в Instagram дава възможност за достъп и споделяне на изтрити снимки

Забелязан е нов пропуск в сигурността на Instagram за начина, по който се обработват публикациите в акаунта, които са зададени като лични, съобщава днес BuzzFeed. Докладът показва как само с няколко клика на мишката всеки потребител с уеб браузър...

Google твърди, че дупки в сигурността на iPhone позволяват на уеб сайтове да ги използват от години

Изследователите информационния проект по сигурност Google Project Zero разкриха, че са открили няколко хакерски уебсайта, които години наред разпространявали злонамерен софтуер за iPhone на всеки желаещ. Ако някой потребител с iPhone посети тези уебсайтове, неговите съобщения, снимки и данни...

QualPwn: Нова уязвимост за процесорите Qualcomm

През годините сме виждали редица Linux базирани експлойти, като Stagefright, RAMpage, както и Cloak и Dagger. Когато OnePlus и Xiaomi решиха да пуснат актуализациите си по сигурността във фирмените фърмуери по-рано от предвиденото, някои предсказаха, че има голяма уязвимост,...

Откриха голяма дупка в сигурността на много от най-популярните драйвъри

Софтуерът, който управлява много от най-популярните хардуерни платформи в света, може да има голяма уязвимост в сигурността си, предупреждават изследователи. Експерти от фирмата за сигурност Eclypsium са открили, че в драйверите на Intel, Nvidia и AMD има слабо място от...

Уязвимост в Bluetooth дава възможност за следене на потребителите с Windows 10, iOS и macOS

Уязвимост в Bluetooth протокола може да бъде използвана за следене на потребителите, използващи съвременни мобилни устройства, предупреждават експерти от Бостънския университет. Проблемът засяга устройствата с поддръжката на Bluetooth, работещи под управлението на операционните системи Windows 10, iOS и macOS,...

Уязвимост в Instagram е давала възможност за хакване на произволен акаунт само за 10 минути

Експертът по информационна безопасност Лаксман Мутия (Laxman Muthiyah) съобщи за опасна уязвимост в мобилното приложение Instagram. Използването на тази уязвимост дава възможност да се разбере паролата за произволен Instagram акаунт и да се поеме контрола върху него. Възстановяването на паролата...

Уязвимост в WhatsApp и Telegram дава възможност на хакерите да манипулират наши файлове

Symantec разкри, че изследователите на фирмата са открили уязвимост в приложенията на WhatsApp и Telegram, която позволява манипулация на файловете, които се прехвърлят между потребители. Слабото място е в това, че приложенията могат автоматично да запазват файлове в устройствата ни....

Атаката RAMBleed позволява извличането на RSA ключовете

Представена е новата атака RAMBleed, базирана на метода Rowhammer. Сега е застрашена не само целостта на данните, но и тяхната конфиденциалност. Четирима експерти демонстрираха RAMBleed на OpenSSH и успяха да извлекат 2048-битов RSA ключ. Те споделиха, че OpenSSH е бил...

Microsoft алармира за активно експлоатирана уязвимост в Windows

Microsoft издаде предупреждение към потребителите на Windows за активна хакерска кампания, която експлоатира уязвимост в операционната система. Не става дума обаче за незапушена дупка в системата, а за проблем, който компанията разрешава още преди две години. Уязвимостта засяга Microsoft...

Почти 1 милион компютри все още са уязвими към BlueKeep

Още преди две седмици Microsoft представи пач за уязвимостта CVE-2019-0708, известна под името BlueKeep, даваща възможност за отдалечено изпълнение на програмен код. Но изследването на експертите от компанията Errata Security показа, че на над 963 000 компютри все още...

Публикуваха експлойти за RDS уязвимостта в Windows

Миналата седмица Microsoft достави на потребителите на Windows редовния пакет с обновления за операционната система и свързаните с нея продукти. Сред покритите в майския Patch Tuesday уязвимости присъстваше и решения за сериозна дупка в Windows Remote Desktop Services (RDS),...

В новата версия на Windows 10 бе открита уязвимост от типа нулев ден

Независимата изследователка с никнейм SandboxEscaper публикува работещ експлойт за най-новата и актуална версия на Windows 10. Уязвимостта засяга Task Scheduler и дава възможност на хакера да получи допълнителни права в операционната система и да отваря файловете с най-високо ниво...

Microsoft представи спешни обновявания за Windows XP

Това е актуално не само за Windows 7, поддръжката на която все още продължава, но и за Windows XP. Разработчиците на софтуерния гигант за отстранили критична уязвимост, даваща възможност за отдалечено изпълнение на вредоносен код в услугата за отдалечен...

Уязвимост във WhatsApp е използвана за инсталиране на шпионски софтуе

С помощта на тази уязвимост във WhatsApp хакерите могат да стартират вредоносен код и да получат достъп до криптираните чатове и да слушат телефонните разговори. През изминалия уикенд специалистите на Facebook са отстранили опасна уязвимост в принадлежащия на социалната мрежа...

Десетгодишна уязвимост в Windows все още бива експлоатирана масово

Мрежата е все по-малко безопасно място днес. Освен действията на компании, като Google, Facebook и тези от рекламната индустрия, които искат да знаят все повече и повече за вас, киберпрестъпниците не престават да се опитват да отмъкнат информацията ви,...

Уязвимост в Adblock Plus позволява четенето на пощата в Gmail

Независимият изследовател по информационна сигурност Армин Себастиан се е натъкнал на уязвимост в Adblock Plus – най-популярното браузърно разширение за блокиране на онлайн реклама и проследяващи мрежи. Успешното експлоатиране на слабостта може да позволи на атакуващата страна да влезе...

EA запуши сериозна уязвимост в клиента на Origin

Electronic Arts адресира сериозна уязвимост в Windows клиента на дигиталния си магазин Origin (потребителите на macOS не са засегнати). Това се случи, след като специалисти по информационна сигурност от Underdog Security им изпращат доклад за открита от тях слабост в...

Продължават атаките към уязвим WordPress плъгин

Наскоро открита слабост в популярен плъгин за WordPress вече се атакува активно от киберпрестъпници, за което предава Джон Дън от страниците на Naked Security. Става дума за Easy WP SMTP, добавка за сайтове на основата на WP, която има над...

Начинът на действия на атаката SPOILER за процесорите на Intel

Както вече съобщихме, експертите по информационна сигурност от политехническия институт във Вустер, САЩ и от университета Любек, Германия разкриха поредната хардуерна уязвимост в процесорите на Intel. Използва се спекулативното използване на виртуалната и физическата памет. Сега бе публикувана по-подробна...

ZDNet предупреди, че трябва спешно да се инсталира обновяването за Chrome

Google съобщи, че обновяването на Chrome, излязло миналата седмица, оправя уязвимост от типа нулев ден, от която хакерите масово се възползват. В хакерските атаки се използва уязвимостта, класифицирана като CVE-2019-578, даваща възможност да се използва грешка, допусната в управлението на...

Запушиха критична уязвимост в Drupal

Екипите за сигурност, грижещи се за защитата на популярната система за управление на съдържанието Drupal алармираха, че са открили и адресирали критична уязвимост платформата, която може да позволи изпълнението на зловреден код по дистанционен начин. CVE-2019-6340 е причинена от липсата...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени