уязвимост

950 милиона Android смартфона могат да се хакнат само с един SMS, алармират специалисти

Притеснителната информация, която първи ви споделихме сутринта, вече се потвърди от няколко различни източника. Специалисти по информационна защита споделиха данни за вградена уязвимост в устройства с операционна система Android, която позволява пълното превземане на устройството. За експлоатиране на въпросната...

Разработчик съобщи за множество уязвимости в PHP File Manager

Независим разработчик по сигурността публикува данни за множество уязвимости и скрита бекдор функционалност в популярен уеб базиран комерсиален файлов мениджър.Става дума за PHP File Manager на Revived Wire Media. Софтуер, използван от множество организации и компании, между които личат...

Откриха уязвимост, която засяга 95 процента от Android устройствата

Специалисти по сигурност идентифицираха уязвимост в Android устройства, която позволява на хакери да получат отдалечен достъп до апарата, без собственикът дори да разбере, че нещо не е в ред.Проблемът засяга около 95 процента от смартфоните с Android, които ползват...

Запушиха критични уязвимости в Линукс

Разработчици по информационна защита откриха и помогнаха за запушването на две критични уязвимости в Линукс тази седмица.Специалисти от Qualys са се натъкнали на две уязвимости - CVE-2015-3245 и CVE-2015-3246 - чието експлоатиране позволява повишаване на привилегиите в приложението userhelper...

Разкриха осемгодишна уязвимост в OpenSSH

Разработчик по сигурността разкри уязвимост в OpenSSH, която е присъствала от 2007 г. досега неоткрита. OpenSSH представлява открита имплементация на криптографския мрежов протокол Secure Shell (SSH). Експлоатирането на въпросната уязвимост позволява преодоляване на заложеното ограничение в броя опити за...

Microsoft издаде извънредно обновление за Windows

Microsoft издаде непредвидено обновление по сигурността вчера, запушвайки критична уязвимост в Windows, позволяваща на атакуваща страна да изпълни случаен код дистанционно и по този начин да поеме пълен контрол над системата.Въпросната уязвимост - CVE-2015-2426 - засяга всички версии на...

Oracle запушиха дупката в Java, използвана от Sednit

Преди дни ви разказахме за засечени от ESET и Trend Micro киберпрестъпна групировка, която е използвала за проникване в системите на жертвите си неоткрита досега уязвимост за Java.Става дума за Sednit (или Pawn Storm), които провеждат APT атаки към...

Издание критикува появата на Census Project

Британската медия The Register е уважавано издание сред IT новинарските сайтове, а заеманите позиции от авторите и редакторите му не са се приемали винаги еднозначно от широката публика, като медията, както има своите попадения, така и своите малки гафове.Преди...

Програмист спечели един милион летателни мили за разкритието на уязвимост

Преди време американският авиационен гигант United Airlines (UA) обяви своя собствена програма за даването на възнаграждения на  специалистите, които открият слабост в интернет сайтовете и интернет ресурси, ползвани от UA, принадлежащи на техни партньори. Самите награди не са парични,...

Шеф във Facebook призова Adobe да „убият“ Flash Player

Последните новини за експлоатирането на уязвимости във Flash Player станаха поредния повод противниците на платформата да размахат пръст към един от най-експлоатираните софтуерни продукти в Мрежата днес. Всъщност, популярността на платформата сред киберпрестъпниците нараснаха до такава степен, че през...

Trend Micro откриха нова уязвимост за Flash Player в данните на Hacking Team

Разкритията около кибер арсенала, с който са разполагали Hacking Team продължават с пълна сила. Последните новини са особено обезпокоителни. След като стана ясно, че компанията е използвала неоткрита уязвмиост във Flash Player – която Adobe вече запушиха, и такава...

APT група атакува с експлойт на Hacking Team

Тази седмица в Интернет изтекоха откраднати данни от системите на Hacking Team, италианска компания, доставяща шпионски софтуер и „легален“ малуер на правителствени агенции и правоохранителни организации. Огромният пакет с данни от 400GB все още се разглежда от обикновени потребители...

Adobe със спешно обновление за Flash Player

Adobe реагира бързо на новооткритата 0-day уязвимост във Flash Player, издавайки вчера обновление към нея. Преди дни ви съобщихме, че сред данните, изтекли в Интернет, вследствие на пробива, остществен към Hacking Team, беше открита информация за недокладвана все още...

OpenSSL с обновление, адресиращо сериозна уязвимост

Екипът, осигуряващ поддръжката на OpenSSL издаде предупреждение, че утре предстои издаването на обновление за платформата, засягащо критично важна уязвимост, като от самото съобщение не става съвсем ясно в какво се крие уязвимостта. Новите версии ще бъдат под номера 1.0.2d...

Идентифицираха 14 приложения за Android, които представляват сериозна опасност за акаунта ви

14 приложения за Android, които общо са били свалени около 80 милиона пъти, съдържат сериозни бъгове в начина, по който обработват информация, свързана с логването в различни сайтове.Откритието е направено от експертите на компанията AppBugs, която се занимава с...

Adobe със спешно обновление, насочено към Flash Player

Adobe издадоха спешно обновление за своята популярна и често атакувана софтуерна платформа Flash Player. Настоящият ъпдейт адресира непокрита уязвимост, която бива активно експлоатирана в интернет пространството. Става дума за проблем, който може да доведе до пълно компрометиране на системата....

Уязвимост в софтуерната клавиатура на Samsung

Samsung обеща през следващите няколко дни да публикува обновяване, което премахва опасната уязвимост в софтуерната клавиатура Swift на смартфоните Galaxy. Според експертите, бъгът засяга около 600 милиона комуникатора, продадени в целия свят, включително и Galaxy S4 Mini, S4, S5,...

Сайтовете със защитена HTTPS връзка са уязвими на атаките тип Logjam

Десетки хиляди уеб-сайтове, сървъри и услуги, работещи със защитения HTTPS протокол се оказаха уязвими към нов тип атака, чрез която е възможно четенето и промяната на информацията, преминаваща през защитената връзка. Първоначалните статистики на показват, че са уязвими около...

Сайтът на Джейми Оливър пак разпространява малуер

Известният британски готвач Джейми Оливър и неговия сайт могат да ви предложат идеи за вечеря, които ще изкушат и най-претенциозния чревоугодник, но страницата JamieOliver.com предлага и доста горчива подправка също така - малуер. И то за трети път тази година. Това...

Запушиха сериозна уязвимост, засягаща виртуализирани среди

Изследователи от компанията за предоставяне на услуги и продукти в областта на информационната сигурност CrowdStrike съобщиха наскоро, че са открили сериозна уязвимост в кода, използван от виртуалните флопи дискове в няколко виртуализиращи платформи. Експлоатирането на уязвимостта позволява на атакуващата...

Какво ново в майските пакети с ъпдейти на Microsoft и Adobe?

Вчера Microsoft и Adobe издадоха редовните си пакети с обновления за месеца. Какво ново в тях?Да започнем с Microsoft и обемния пакет с обновления за месец май. Той съдържа цели 13 бюлетина по безопасността, като три от тях са...

Нова версия на MySQL запушва критична уязвимост

Специалисти по инфозащита са открили критична уязвимост в библиотеките на клиента на MySQL, както и в същите файлове на деривативни платформи, като MariaDB и Percona. Откритата и наскоро запушена уязвимост в платформата позволява на атакуващата страна да отслаби защитата...

RSA 2015: Хакерите, експлоатиращи Java, днес атакуват Flash

90% от киберпрестъпниците, експлоатиращи уязвимости в Java, днес атакуват проблеми в платформата на Adobe Flash. Това стана ясно от доклад на специалисти, участвали на завършилата в края на миналата седмица конференция по информационна безопасност и интернет защита RSA 2015,...

Стотици сайтове на основата на Magento с неналожено обновление за платформата

Критична уязвимост, открита в Magento - най-популярната платформа за изграждането на сайтове за онлайн търговия - бива експлоатирана успешно от киберпрестъпници в опит да достигнат лични и банкови данни на клиентите на тези сайтове, предава Ars Technica. Открита по-рано...

Разкрита е уязвимост за iOS 8, действаща в зоната на специална WI-Fi точка за достъп

По време на международната конференция RSA Conference presentation, посветена на информационната безопасност, компанията Skycure демонстрира интересна уязвимост в операционната система iOS 8. Уязвимостта принуждава мобилните устройства с тази ОС да влизат в безкраен цикъл на рестартиране в района на...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени