уязвимост

Критична уязвимост във WinRAR засяга над половин милиард потребители

Специалистите на компанията Check Point публикуваха информация за критична уязвимост в един от най-популярните архиватори за ОС Windows - WinRAR, аудиторията на който превишава половин милиард потребители в целия свят. Уязвимостта дава възможност за изпълняване на вредоносен код на...

Защитата от хардуерната уязвимост Spectre е невъзможна на ниво софтуер

Експертите на Google официално заявиха, че защитата от използването на хардуерната уязвимост Spectre, засягаща редица съвременни процесори, е невъзможна с помощта само на софтуер. Специалистите на интернет гиганта обявиха, че могат да създадат универсално устройство, което може да се използва...

Adobe запуши активно експлоатирана уязвимост във Flash Player

Adobe издадоха извънреден бюлетин по сигурността, насочен към Flash Player. Издаването на кръпките се налага, заради качен през ноември файл във Virus Total, който съдържал експлойт за проблема. Става дума за атака чрез MS Office документи, който са докладвани от...

PortSmash: още една хардуерна уязвимост в процесорите на Intel

Експертите от Технологичния университет в Тампере и Технологичния университет в Хавана разкриха нов бъг в процесорите Intel Core. Тя дава възможност на хакерите да получат достъп до всички защитени и криптирани области на паметта, съдържаща чувствителна информация - пароли,...

Слабо известна функция в ОС Windows нарушава конфиденциалността на данните

Файлът WaitList.dat събира текстовете на всички документи, индексирани от Microsoft Windows Search. Специалистът по информационна безопасност Барнаби Скъгс (Barnaby Skeggs) обърна внимание на малко известна функция в ОС Windows, която сериозно нарушава неприкосновеността на данните. Проблемът засяга притежателите на Windows...

Появиха се първите атаки към уязвимостта в Apache Struts

Очакваното започна да се случва. Тези дни ви разказахме за това, че неизвестна страна е публикувала в GitHub, PoC код, с който откритата преди седмица уязвимост в Apache Struts 2 да бъде атакувана, а с него и Python скрипт, който...

Публикуваха PoC код към последната уязвимост в Apache Struts 2

Обратното броене до следващия голям пробив, вече започна. Администриращите уеб апликационния фреймуърк Apache Struts 2 алрмираха миналата седмица за докладвана им критична уязвимост в платформата, към която вече има издадено обновление, адресиращо проблема. Лошата новина: тези дни в Интернет се...

Запушиха сериозна дупка в Oracle Database

Уязвимостта получава базова CVSS оценка от 9.9. В края на миналата седмица, Oracle съобщи, че е адресиран сериозен проблем в Oracle Database, а налагането на обновлението е задължително за всички. Уязвимостта - CVE-2018-3110 – засяга версии 11.2.0.4 и 12.2.0.1 (Windows),...

Samsung Galaxy S7 е уязвим към атаки, използващи хардуерната уязвимост Meltdown

Досега Galaxy S7 се считаше за неуязвим към малуер, използващ уязвимостта Meltdown. Но сега специалистите на техническия университет в Австрия заявиха пред Reuters, че са намерили начин да използват Meltdown и да хакнат смартфона Galaxy S7. Meltdown дава достъп до...

SpectreRSB: нова хардуерна уязвимост в CPU, заобикаляща всички защити срещу Spectre

Експертите от Калифорнийския университет съобщиха за нов вид атака, която нарекоха SpectreRSB. Уязвимостта SpectreRSB се базира на начина на възстановяване на данните, останали в процесорния кеш в резултат от спекулативното изпълнение на процесорните инструкции. Срещу SpectreRSB не помагат защитите срещу...

Опасна уязвимост в Bluetooth връзките

Специалистите на израелския технологичен институт разкриха криптографска уязвимост (CVE-2018-5383), засягаща многочислените реализации на Bluetooth, както и драйверите на редица производители, включително Apple, Broadcom, Intel и Qualcomm. Проблемът е в некоректната проверка от страна на Bluetooth устройствата на криптографските параметри, използвани...

За хакването на HP сървърите е била достатъчна само една буква, повторена 29 пъти

Още в началото на 2017 година е разкрит опасен бъг, класифициран като CVE-2017-12542. Той засяга Hewlett Packard Integrated Lights-Out 4 (HP iLO 4) механизма и получи 9,8 бала от 10 възможни по скалата CVSS за оценка на уязвимостите. Integrated Lights-Out...

Уязвимостта Zip Slip позволява презаписа на системни файлове

Специалистите на компанията Snyk откриха и описаха уязвимостта Zip Slip, която дава възможност за нанасяне на сериозни вреди. Тя засяга предимно библиотеките с отворен код, използвани в работата на различните архиватори. Засегнати са следните формати на архивните файлове: tar, jar,...

Опасна уязвимост във всички големи операционни системи

Предполага се, че грешката е възникнала, понеже програмистите не са разбрали правилно инструкциите на Intel и AMD. Linux, Windows, macOS, FreeBSD и някои реализации на хипервизора Xen съдържат бъг, който дава възможност на хакерите в най-добрия случай да предизвикат срив...

Разкрита е сериозна уязвимост в Nintendo Switch, която не може да се оправи с ъпдейт

Експертите по информационна безопасност от групите fail0verflow и ReSwitched публикуваха информация за използване на неизвестна досега уязвимост в конзолата Nintendo Switch, даваща възможност за стартиране и изпълнение на всякакъв код. Уязвимостта дава възможност за инсталиране на Linux, за модифициране на...

Уязвимост в процесорите на Intel е давала възможност за промяна на BIOS/UEFI

Конфигурацията на компонента SPI Flash е давала възможност за блокиране на BIOS/UEFI обновяванията и по избор да се изтрива част от фърмуера. Intel е оправил уязвимост в конфигурациите на няколко свои фамилии процесори. С нейна помощ, хакерите са можели локално...

Уязвимост в Cisco IOS може да срине интернет

Регистрирана бе свръхмощна ботнет атака. Всички адреси в Глобалната мрежа се сканират за наличието на опасна уязвимост в Cisco IOS, даваща възможност за отдалечено изпълнение на команди в устройствата на Cisco. Уязвимостта получи идентификатора CVE-2018-0171 и има 9.8 точки по...

Пач срещу Meltdown доведе до още по-критична уязвимост в ОС Windows 7×64 и 2008R2

Пачът срещу уязвимостта Meltdown доведе до много по-критична уязвимост в операционните системи Windows 7х64 и Windows 2008R2. Уязвими са всички ОС с обновяванията 2018-01 и 2018-02. Не са уязвими операционните системи, които не са обновявани от месец декември 2017 година,...

Уязвимост в Exim позволява отдалечено изпълнение на код

Ако използвате агента за трансфер на електронна поща Exim и не сте го обновявали скоро, то е нужно да го направите по-бързо, тъй като всички версии преди последната (4.90.1) съдържат уязвимост, която при успешно експлоатиране позволява отдалеченото изпълнение на...

Уязвимост в uTorrent дава достъп до компютърната система

Проблемът засяга десктоп версията на uTorrent за Windows и новия продукт uTorrent Web. В двете версии на един от най-популярните BitTorrent клиенти - програмата uTorrent бе разкрита уязвимост, даваща възможност на хакерите да изпълнят собствен код на атакувания компютър, да...

Деактивирайте Flash Player: критична 0day уязвимост дава контрола върху системата

Лично Adobe съобщи със своя security advisory номер PSA18-01 за наличието на критична уязвимост във Flash Player от версия 28.0.0.137 и нагоре. Adobe заяви, че в момента уязвимостта (CVE-2018-4878) активно се използва за атаки предимно срещу Windows потребители и дава...

Mozilla запуши сериозна уязвимост във Firefox

Mozilla адресира критична слабост в браузъра Firefox, след като разработчик от организацията е я открил и съобщил за нея. Става дума за уязвимост, която ако бъде експлоатирана успешно може да доведе до отдалечено изпълнение на код. Въпросната уязвимост (CVE-2018-5124)...

Intel отчете рекордните 17.1 млрд. долара приходи въпреки експлойтите

Уязвимости или не, Intel отчете рекордно високи приходи за четвъртото тримесечие на 2017 г. Те са в размер на 17.1 милиарда долара, което е с почти един милиарда повече от очакванията. Разкритията за експлойтите Spectre и Meltdown започнаха на 3...

Откриха сериозна узявимост, преодоляваща защитата на достъпа в Moto G5 Plus

Версия на Moto G5 Plus има опасна уязвимост в биометричната си защита. Вариантът на смартфона, който се продава по програмата Prime Exclusive Phones, струва по-евтино, но с една уловка - устройствата имат оферти и реклами от Amazon на екрана...
00:01:51

Специалисти разкриха още една сериозна уязвимост, свързана с Intel AMT

Специалист по информационна защита от финската компания F-Secure алармира за новооткрита уязвимост в Intel AMT (Active Management Technology). За щастие, става дума за локално експлоатируема уязвимост, т.е. атакуващата страна трябва да има физически достъп до машината, но по думите...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени