Притеснителната информация, която първи ви споделихме сутринта, вече се потвърди от няколко различни източника. Специалисти по информационна защита споделиха данни за вградена уязвимост в устройства с операционна система Android, която позволява пълното превземане на устройството. За експлоатиране на въпросната...
Независим разработчик по сигурността публикува данни за множество уязвимости и скрита бекдор функционалност в популярен уеб базиран комерсиален файлов мениджър.Става дума за PHP File Manager на Revived Wire Media. Софтуер, използван от множество организации и компании, между които личат...
Специалисти по сигурност идентифицираха уязвимост в Android устройства, която позволява на хакери да получат отдалечен достъп до апарата, без собственикът дори да разбере, че нещо не е в ред.Проблемът засяга около 95 процента от смартфоните с Android, които ползват...
Разработчици по информационна защита откриха и помогнаха за запушването на две критични уязвимости в Линукс тази седмица.Специалисти от Qualys са се натъкнали на две уязвимости - CVE-2015-3245 и CVE-2015-3246 - чието експлоатиране позволява повишаване на привилегиите в приложението userhelper...
Разработчик по сигурността разкри уязвимост в OpenSSH, която е присъствала от 2007 г. досега неоткрита. OpenSSH представлява открита имплементация на криптографския мрежов протокол Secure Shell (SSH). Експлоатирането на въпросната уязвимост позволява преодоляване на заложеното ограничение в броя опити за...
Microsoft издаде непредвидено обновление по сигурността вчера, запушвайки критична уязвимост в Windows, позволяваща на атакуваща страна да изпълни случаен код дистанционно и по този начин да поеме пълен контрол над системата.Въпросната уязвимост - CVE-2015-2426 - засяга всички версии на...
Преди дни ви разказахме за засечени от ESET и Trend Micro киберпрестъпна групировка, която е използвала за проникване в системите на жертвите си неоткрита досега уязвимост за Java.Става дума за Sednit (или Pawn Storm), които провеждат APT атаки към...
Британската медия The Register е уважавано издание сред IT новинарските сайтове, а заеманите позиции от авторите и редакторите му не са се приемали винаги еднозначно от широката публика, като медията, както има своите попадения, така и своите малки гафове.Преди...
Преди време американският авиационен гигант United Airlines (UA) обяви своя собствена програма за даването на възнаграждения на специалистите, които открият слабост в интернет сайтовете и интернет ресурси, ползвани от UA, принадлежащи на техни партньори. Самите награди не са парични,...
Последните новини за експлоатирането на уязвимости във Flash Player станаха поредния повод противниците на платформата да размахат пръст към един от най-експлоатираните софтуерни продукти в Мрежата днес. Всъщност, популярността на платформата сред киберпрестъпниците нараснаха до такава степен, че през...
Разкритията около кибер арсенала, с който са разполагали Hacking Team продължават с пълна сила. Последните новини са особено обезпокоителни. След като стана ясно, че компанията е използвала неоткрита уязвмиост във Flash Player – която Adobe вече запушиха, и такава...
Тази седмица в Интернет изтекоха откраднати данни от системите на Hacking Team, италианска компания, доставяща шпионски софтуер и „легален“ малуер на правителствени агенции и правоохранителни организации. Огромният пакет с данни от 400GB все още се разглежда от обикновени потребители...
Adobe реагира бързо на новооткритата 0-day уязвимост във Flash Player, издавайки вчера обновление към нея. Преди дни ви съобщихме, че сред данните, изтекли в Интернет, вследствие на пробива, остществен към Hacking Team, беше открита информация за недокладвана все още...
Екипът, осигуряващ поддръжката на OpenSSL издаде предупреждение, че утре предстои издаването на обновление за платформата, засягащо критично важна уязвимост, като от самото съобщение не става съвсем ясно в какво се крие уязвимостта. Новите версии ще бъдат под номера 1.0.2d...
14 приложения за Android, които общо са били свалени около 80 милиона пъти, съдържат сериозни бъгове в начина, по който обработват информация, свързана с логването в различни сайтове.Откритието е направено от експертите на компанията AppBugs, която се занимава с...
Adobe издадоха спешно обновление за своята популярна и често атакувана софтуерна платформа Flash Player. Настоящият ъпдейт адресира непокрита уязвимост, която бива активно експлоатирана в интернет пространството. Става дума за проблем, който може да доведе до пълно компрометиране на системата....
Samsung обеща през следващите няколко дни да публикува обновяване, което премахва опасната уязвимост в софтуерната клавиатура Swift на смартфоните Galaxy. Според експертите, бъгът засяга около 600 милиона комуникатора, продадени в целия свят, включително и Galaxy S4 Mini, S4, S5,...
Десетки хиляди уеб-сайтове, сървъри и услуги, работещи със защитения HTTPS протокол се оказаха уязвими към нов тип атака, чрез която е възможно четенето и промяната на информацията, преминаваща през защитената връзка. Първоначалните статистики на показват, че са уязвими около...
Известният британски готвач Джейми Оливър и неговия сайт могат да ви предложат идеи за вечеря, които ще изкушат и най-претенциозния чревоугодник, но страницата JamieOliver.com предлага и доста горчива подправка също така - малуер. И то за трети път тази година. Това...
Изследователи от компанията за предоставяне на услуги и продукти в областта на информационната сигурност CrowdStrike съобщиха наскоро, че са открили сериозна уязвимост в кода, използван от виртуалните флопи дискове в няколко виртуализиращи платформи. Експлоатирането на уязвимостта позволява на атакуващата...
Вчера Microsoft и Adobe издадоха редовните си пакети с обновления за месеца. Какво ново в тях?Да започнем с Microsoft и обемния пакет с обновления за месец май. Той съдържа цели 13 бюлетина по безопасността, като три от тях са...
Специалисти по инфозащита са открили критична уязвимост в библиотеките на клиента на MySQL, както и в същите файлове на деривативни платформи, като MariaDB и Percona. Откритата и наскоро запушена уязвимост в платформата позволява на атакуващата страна да отслаби защитата...
90% от киберпрестъпниците, експлоатиращи уязвимости в Java, днес атакуват проблеми в платформата на Adobe Flash. Това стана ясно от доклад на специалисти, участвали на завършилата в края на миналата седмица конференция по информационна безопасност и интернет защита RSA 2015,...
Критична уязвимост, открита в Magento - най-популярната платформа за изграждането на сайтове за онлайн търговия - бива експлоатирана успешно от киберпрестъпници в опит да достигнат лични и банкови данни на клиентите на тези сайтове, предава Ars Technica. Открита по-рано...
По време на международната конференция RSA Conference presentation, посветена на информационната безопасност, компанията Skycure демонстрира интересна уязвимост в операционната система iOS 8. Уязвимостта принуждава мобилните устройства с тази ОС да влизат в безкраен цикъл на рестартиране в района на...