Експертите по информационна безопасност разкриха сериозна уязвимост в процесорите, която изглежда ще направи безсмислена софтуерната защита на компютрите. Уязвимостта е на хардуерно ниво, почти не зависи от архитектурата на процесора и от операционната система.
Уязвимостта е част от принципа на...
Сериозна уязвимост в Wordpress, за която вече ви разказахме, остава незапушена в много интернет страници вече месец след покриването ѝ. Поредната жертва на експлоатирането ѝ стана страница на защитна компания.
В края на януари, хората, които се грижат за сигурността...
Миналата седмица ви съобщихме за разкриването на уязвимост в WordPress, която хората, които се грижат за сигурността на платформата са запушили (с версия 4.7.2), но за която бяха дадени подробности едва след седмица. Обяснението на действието на WP администрацията...
Valve издаде обновление към сайта на Steam, свързано с експлоатирана уязвимост към сайта на гейм платформата.
Съобщение на официалния събредит на Steam в Reddit предупреди потребителите на сайта да избягват откриването на профилни страници на други потребители, както и...
Специалисти по информационна защита са споделяли неведнъж, че умели киберпрестъпници често внимават при излизането на кръпки по сигурността, издавани към различни продукти, като акцентират над описанието на покриваните проблеми и рисковите области, а нерядко правят реверсивен анализ на кода...
Месинджърът е уязвим на атаки от типа човек по средата - man-in-the-middle (MITM).
Потребителите на Facebook Messenger, предпочитащи използването на аудиосъобщения вместо текст, сериозно рискуват да станат жертви на MITM атаки. Уеб-порталът The Hacker News съобщи, че египетският специалист по...
Шведският специалист и тестер Улф Фриск създаде прибор, с помощта на който може да се разбие шифрирането FileVault 2 в Mac компютрите. Експертът подробно разясни принципа на работа на устройството, за сглобяването на което са достатъчни само $300.
Уязвимости в...
Joomla Project, организацията, поддържаща популярната система за управление на съдържание публикува нова версия на платформата, в която са адресирани три уязвимости, като една от тях може да позволи на атакуваща страна да поеме пълен контрол над сайт под управлението...
Специалистите по информационна безопасност препоръчват на всички притежатели на Wi-Fi маршрутизаторите Netgear Nighthawk (цели осен модела, списъкът е по-долу) временно да изключат уеб-интерфейса на устройствата, докато излезе официалния пач. Засега екстрено е публикувана бета версията на кръпката.
Тази уязвимост е...
Създателите на анонимната мрежа Tor разкриха вредоносен JavaScript код, активно използван за атаки срещу потребителите на Tor Browser. Атаката се осъществява чрез използването на все още неоправена 0-day уязвимост, даваща възможност за получаване на пълен контрол върху системата с...
Едно от основните правила на компютърната безопасност е, че не трябва да кликвате на съмнителни линкове и доста хора вече го знаят. Друго обаче гласи, че не трябва да включвате в компютъра си случайно попаднали ви USB стикове.
Може би...
Google дава немалки награди на потребителите, които намират уязвимости в неговия софтуер. Неотдавна пакистанският студент Ахмед Мехтаб попадна в залата на славата на Google и бе включен в програмата Vulnerability Reward Program.
Известно е, че ако имате повече от един...
Google разкри подробности за пробив в сигурността на Windows само десет дни, след като е уведомила Microsoft за него.
Оказва се, че става въпрос за активно използвана уязвимост, за която хакерите вече са написали кодове и с тях преодоляват защитата...
Мнозина видяха в атаката към Dyn едва началото на едно мрачно бъдеще. Но заплахите от свързаните устройства може да имат много по-сериозни последици от това да не може да достигнете до любимия си интернет ресурс, смятат специалисти. Става дума...
Ако вашият сайт е построен на втората по популярност система за управление на съдържание Joomla, е добре да наложите обновлението, издадено вчера, тъй като то адресира две сериозни уязвимости.
Новата версия 3.6.4 адресира CVE-2016-8870, проблем, позволяващ регистрацията на неоторизиран потребител...
През седмицата Microsoft публикува редовния си пакет с кръпки за Windows и свързаните с операционната система продукти. Септемврийският Patch Tuesday привлече вниманието на мнозина - не само заради впечатляващия брой проблеми, които бяха адресирани - 96, но и заради...
Вчера Microsoft публикува поредния пакет с обновления, насочени към Windows и сродните му продукти.Общо 14 са бюлетините по сигурността, като половината от тях са с гриф „критични за налагане“. Те адресират 96 проблема в софтуера на компанията, между които...
Експертите на компанията Check Point Software Technologies, разкриха опасна уязвимост, чрез която хакерите могат да получат пълен достъп до 900 милион смартфона. Това са четири бъга, които получиха общото име Quadrooter и се проявяват само в смартфоните с процесори на...
Уязвимост в обработката на старите процедури за автентификация от страна на ОС Windows може да разкрие потребителското име и паролата в акаунта на Microsoft. Хакерите могат да поставят линк в изображение, който препраща потребителите в подготвена от хакера уеб-страница или...
Борецът за свободен от бъгове софтуер Тавис Орманди за пореден път се открои в медийното пространство, след като в средата на седмицата съобщи за тайнствена уязвимост в организатора за пароли Lastpass. Компанията (понастоящем собственост на LogMeIn) успя бързо да...
Компютърен експерт успя да изтегли сорс-кодовете на Vine, API-ключовете и други секретни данни Компютърния специалист по информационна безопасност с псевдоним Avinash разкри сериозна уязвимост в мобилното приложение Twitter Vine, която дава възможност за създаването на кратки видеоклипове с продължителност до...
Подобно на Microsoft, Adobe издаде редовния пакет с обновления към своите продукти. Само във Flash Player адресираните проблеми са 54, като някои от тях вече са били атакувани, а други има голяма вероятност да бъдат експлоатирани. Всички тези проблеми...
Вчера Microsoft издаде редовния пакет с обновления, насочен към операционната си система Windows и свързаните с нея продукти. Тук присъстват общо 11 бюлетина, шест, от които запушват критични проблеми в набор от продукти и услуги.Водещ е тук екзотичен бюлетин,...
Дупка в Microsoft Office, която специалистите от компанията запушва още през 2012г. е все още широко експлоатирана в активни атаки, съобщават от британската компания за инфрмационна и интернет сигурност Sophos. Става въпрос за CVE-2012-0158, която може да позволи на...
Tencent Xuanwu Lab съобщи, че в протокола NetBIOS, използван в ОС Windows съществува сериозна уязвимост. Бъгът получи името BadTunnel и присъства във всички версии на операционната система на Microsoft, включително старите и неподдържаните. Чрез тази уязвимост е възможен цялостния...