уязвимост

Процесорите на AMD се забавят от пача за чиповете на Intel

Днес разбрахме за огромния провал на Intel - в последните няколко поколения процесори на корпорацията съществува хардуерна уязвимост, която позволява получаването на достъп до защитената памет на ядрото на операционната система. Проблемът се крие в самата архитектура на последните поколения...

Microsoft и Adobe издадоха месечните си обновления

Вчера беше втория вторник на месеца и Adobe и Microsoft издадоха своите редовни пакети с обновления. Общо 32 са проблемите, които Microsoft адресира в последния пакет с обновления за годината. 19 от тях са определени за критични и са...

Microsoft запуши сериозна уязвимост в Windows Defender

Microsoft адресираха сериозни проблеми в енджина на Windows Defender с издаването на извънредно обновление за програмата, предава PCMag. Въпросните проблеми, уязвимости с идентификационни номера CVE-2017-11937 и CVE-2017-11940 са били докладвани по-рано тази седмица от киберзвеното към британската национална разузнавателна агенция...

Ако ползвате тези WP добавки на сайта си, обновете ги веднага

По-рано тази седмица ви информирахме за открити проблеми в три Wordpress плъгина: Formidable Forms, Duplicator и Yoast SEO. Вземайки предвид, че обикновено разкрити въпросните уязвимости биват експлоатирани скоро след това, тези, които използват споменатите приложения и не са наложили...

Специалисти алармираха за уязвимости в три популярни WordPress разширения

Специалисти от компания за сигурност и защита на Wordpress инсталации, Wordfence, алармира за открити за наличието на сериозни уязвимости в три популярни плъгина за CMS платформата: Formidable Forms, Duplicator и Yoast SEO. След докладване на проблемите, хората и компаниите...

Запушиха сериозна дупка в WordPress

Администриращите WordPress инсталации е нужно в най-скоро време да ги обновят, тъй като вчера компанията зад популярната CMS система са адресирали сериозна уязвимост. Става дума за възможност за SQL „инжектиране“, която може да бъде експлоатирана посредством плъгини или теми....

Възможно е похищаването на паролите от ОС Windows без участието на потребителя

За използването на тази особена уязвимост е достатъчно да се добави вредоносен SCF файл в споделена папка на ОС Windows. Уязвимостта в операционната система на Microsoft дава възможност на хакерите да присвоят хешовете на NTLM паролите без каквото и да...

В ядрото на Linux е открита сериозна уязвимост

Изследователите по сигурността на компанията Cisco публикуваха доклад за уязвимост в компонента Advanced Linux Sound Architecture (ALSA), позволяващ на хакерите да подобрят привилегиите си към целевата система. Уязвимостта CVE-2017-15265 в ядрото на Linux е свързана с грешка в паметта на...

Сериозна уязвимост във WPA2 дава възможност за подслушване на Wi-Fi трафика

В протокола WPA2, използван за защита на Wi-Fi мрежите, бяха разкрити няколко сериозни уязвимости. Използването на тези уязвимости дава възможност на хакерите не само да подслушват трафика в криптираните мрежи, а дори и да го променят. Уязвимостите са глобални и...

Бъг на седмицата: Заедно с криптираното писмо, Outlook 2016 изпраща и оригиналния текст

Специалистите на компанията SEC Consult откриха в Outlook 2016 на Microsoft забележителна уязвимост, претендент за най-глупавия бъг на седмицата, а може би и на месеца. Експертите забелязаха, че към всяко криптирано S/MIME писмо, програмата прикачва самия текст на писмото...
00:00:45

Разкриха уязвимост в Windows Defender, позволяваща безпроблемното проникване на зловреден код

Изследователи по информационна сигурност към CyberArk Labs са доказали наличието на неизвестна досега уязвимост в Windows, чието експлоатиране позволява доставянето и изпълнението на добре известен зловреден код към Windows 8.1 и 10 без реакция на Windows Defender. Методът вероятно...

Oracle запуши нови дупки в Apache Struts

Oracle публикува пакет с обновления за набор от своите продукти, в това число и за проблематичния уеб фреймуърк Apache Struts 2. Платформата вече получи тази година кръпки за две уязвимости – през март и отново този месец. Първата от двете...

Нова версия на Joomla покрива критичен проблем

Поддържащите системата за управление на съдържание Joomla издадоха нова версия на платформата под номер 3.8. Тя носи със себе си повече от 300 подобрения, като запушва и две сериозни уязвимости, едната, от които може да бъде използвана за откриване...

Samba адресираха сериозни проблеми с нови версии

Администриращите свободната имплементация на SMB протокола Samba, спомогаща за комуникацията и обслужването на Windows клиенти от Unix и Unix-like машини, съобщиха, че са издали обновления, покриващи няколко открити по-рано този месец уязвимости. Най-сериозната от споменатите уязвимости – CVE-2017-12163 – засяга всички...

Милиарди устройства с поддръжката на Bluetooth са уязвими към атаката BlueBorne

Уязвимостта е принципна и засяга реализацията на Bluetooth в операционните системи Windows, Linux, Android, iOS, IoT устройствата, смарт автомобилите и засяга на практика всички компютърни устройства. Специалистите на компанията Armis разкриха 8 уязвимости в реализацията на Bluetooth, налични в над...

Запушиха сериозна уязвимост в Apache Struts

Екипите, поддържащи откритата платформа за разработка на приложения Apache Struts запушиха сериозна уязвимост в Java базирания софтуер. Става дума за уязвимост, която може да се експлоатира по отдалечен път и засяга приложения, разчитащи на REST плъгина. Засегнати са всички...

Xen среща критиката на специалистите след поредната открита уязвимост

Администриращите Xen Project съобщиха, че са запушили три уязвимости в популярния хипервизор на компанията. Изправените грешки в кода позволявали достигането на паметта на хост системите от средата на гост системите във виртуалните машини, предават IDG. Две от уязвимостите не са...

Уязвимост в Chrome, Firefox, Opera и Edge разкрива VPN и Tor потребителите

Две уязвимости в повечето популярни браузъри могат да се използват за следене на VPN и Tor потребителите. IT експерти откриха две уязвимости в системата за разширения на браузърите, използвана в повечето съвременни браузъри, включително Firefox, Safari и всички браузъри, базирани...

Apple премахна уязвимостта, даваща възможност за подбиране на паролата на iPhone

Миналата седмица популярен американски блогър получи от Китай специално устройство, което без проблем подбира паролата за iPhone, iPad и iPod Touch, работещи под управлението на която и да е операционна система от iOS 8 до iOS 11 включително. Въпреки доста...

Откриха две сериозни уязвимости във Foxit Reader

Trend Micro и екипа за разкриване на слабости в софтуера към компанията Zero Day дадоха подробности за две критични уязвимости в популярния PDF четец Foxit Reader. Първата от тях - CVE-2017-10951 – ако бъде експлоатирана може да позволи...

Adobe адресира сериозни уязвимости във Flash Player

Adobe издаде днес нова версия на Flash Player под номер 26.0.0.137, която адресира три критични уязвимости в платформата, включително и такава, позволяваща поемането на пълен контрол над системата от атакуваща страна. Тук присъства пач за уязвимост, чието експлоатиране може...

Broadpwn: нова уязвимост както в iPhone, така и в Android

Двете най-популярни мобилни операционни системи бяха засегнати от от една и съща уязвимост, наречена Broadpwn. Благодарение на Broadpwn, хакерите могат отдалечено да изпълняват произволен код в смартфоните. Уязвимостта бе разкрита от специалист на компанията Exodus Intelligence и бе класифицирана под...

Зловредната кампания CopyCat е засегнала 14 млн. Android устройства

Масова кампания за заразяване със зловредния софтуер CopyCat е поразила милиони устройства с Android и е донесла огромни суми пари чрез фалшиви реклами и инсталации на приложения. Според израелската компания за киберсигурност Check Point Software Technologies, кампанията е достигнала пика...

Публикуваха още един скенер за EternalBlue

Специалисти по информационна сигурност създадоха пореден инструмент, с който управляващите мрежови ресурси, могат да проверят дали администрираните от тях системи са уязвими на EternalBlue, мощният експлойт инструмент, който беше откраднат от Агенцията за национална сигурност на САЩ (АНС). Ако...

Тавис Орманди разкри нова уязвимост във Windows Defender

Специалистът по информационна безопасност на Google за пореден път разкри уязвимост в антивирусния защитник Windows Defender на корпорацията Microsoft. Софтуерният гигант реагира много бързо и веднага представи пач за проблема. Орманди участва в екипа от програмата за безопасност Google Project...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени