уязвимост

Mojang запуши сървърната уязвимост в Minecraft

В събота ви съобщихме за публикуването на PoC код в Мрежата, с който бива валидирано наличието на сериозна уязвимост, позволяваща изваждането от строя на Minecraft сървъри. Независимият разработчик и програмист от пакистански произход Амар Ашкар споделя в публикация на...

Програмист публикува PoC код за сериозна уязвимост, засягаща Minecraft сървъри

След като повече от две години чакане Mojang да оправят уязвимост, която може да извади от строя сървъри на Minecraft, пакистанският разработчик Амар Ашкар изгубил търпение и публикува тази седмица в публичното пространство PoC (proof-of-concept) код, с който валидира...

Redirect to SMB: опасна уязвимост за всички версии на ОС Windows

Компютърните експерти от Cylance SPEAR съобщиха за изключително опасна уязвимост във всички версии на операционната система Windows, включително мобилните, сървърните и персоналните версии, и дори в новата Windows 10.Уязвимостта Redirect to SMB засяга комерсиалния софтуер на минимум 31 големи...

Нова версия на Firefox премахва поддръжката на OE

Само дни, след като Mozilla пуснаха Версия 37 на браузъра си Firefox, компанията реши да върне едно от нововъведенията в него. Става дума за характеристика, за която ви информирахме вчера, и за чието въвеждане Mozilla бяха похвалени от специалисти по...

Критична уязвимост във Flash бе включена в експлойт комплект само седмица след покриването й

Поредно потвърждение за нуждата от своевременно обновление на софтуера на системата дойде тези дни от страниците на редица медии.Става дума за уязвимост във Flash, кооято бе адресирана в мартенския пакет с обновления за продуктите на Adobe. Въпросната уязвимост -...

Dell отрече, че инсталира бекдор в компютрите на клиентите си

Dell отрече. че инсталира бекдор чрез популярен софтуерен пакет, който доставя от сайта си. Разработчик по информационна сигурност съобщи, че се е натъкнал на подозрителна характеристика в приложение, помагащо за автоматично обновление.Според Том Форбс, който алармира за проблема, приложението Dell...

Cisco съобщи за уязвимост в свои IP телефони

Cisco алармира за наличието на сериозна уязвимост в сериите SPA 300 и SPA 500 на своите IP телефони.Проблемът се намира във фърмуера на устройствата и експлоатирането му може да позволи подслушване на провежданите разговори. "Уязвимостта се дължи на неправилно...

Нова версия на OpenSSL покрива уязвимост, свързана с FREAK

Тази седмица, хората, които се грижат за поддръжката на защитения протокол за комуникация OpenSSL, издадоха нова версия на протокола, в която са изправени набор от уязвимости за платформата.Макар и тук да не присъства новия POODLE или Heartbleed, то в...

Нова версия на популярен SEO инструмент за WordPress покрива сериозна уязвимост

Специалисти по информационна безопасност се натъкнаха на пореден проблем с уязвимост популярен плъгин, използван от хиляди WordPress сайтове в Мрежата.Става дума за плъгин, спомагащ за оптимизация на видимостта на сайтовете от търсачките, доставян от Yoast. SEO инструментът се използва...

Microsoft запуши уязвимост в Windows, свързана със Stuxnet

Преди броени дни Microsoft достави месечния пакет с обновления, насочени към сигурността на Windows и свързаните с платформата продукти, в който наред с другите важни пакети присъстваше и такъв, който беше насочен към последната открита уязвимост в защитените крипто...

ОС Windows също е уязвима към бъга FREAK

Два дни след като бе публикувана първата информация за опасната уязвимост FREAK в клиентските и сървърните реализации на TLS/SSL, корпорацията Microsoft, съобщи, че и нейните операционни системи са уязвими към FREAK. Първоначално се предполагаше, че са засегнати около 30%...

FREAK: нова критична уязвимост в TLS/SSL

В клиентските и сървърните реализации на TLS/SSL бе разкрита нова критична уязвимост, но която бе дадено името FREAK. С нейна помощ е възможно прихващането на защитената връзка и форсираното използване на по-слабо криптиране чрез "експортния" комплект шифри RSA EXPORT.Уязвими...

Специалисти алармираха за уязвим плъгин за WordPress

Популярно приложение за платформата за управление на съдържание WordPress съдържа опасна уязвимост, чието експлоатиране може да доведе до изпълнение на SQL инжектиране на код в уязвими сайтове. Откритието на проблема е направено от компанията за информационна сигурност Sucuri, които...

Запушиха сериозна уязвимост в Samba

Хората, поддържащи Samba, популярното софтуерно решение, позволяващо споделянето на файлове и преинтери между Windows и *NIX системи, съобщиха за разкриването и запушването на критична уязвимост в платформата, чието експлоатиране може да позволи на отдалечена страна да вземе ролята на...

В Япония са били регистрирани 25 млрд. онлайн атаки през 2014 г.

Японското правителство и другите държавни органи са отчели над 25 милиарда онлайн атаки през изминалата година, като 40 процента от тях произлизат от Китай.Това твърди японския Национален институт по информация и комуникационни технологии, които разполага с мрежа от четвърт...

Facebook запуши сериозна уязвимост

Facebook обявиха, че са запушили сериозна дупка в сигурността на профилите в социалната мрежа, която може да позволи на злоумишленик да ви изтрие албума със снимките.Откритието, направено от Лаксман Мутия (Laxman Muthiyah), е донесло на независимия разработчик награда от...

Разкриха уязвимост в Google Play, излагаща на риск много потребители на Android

Тази седмица Тод Биърдсли, специалист по информационна сигурност от Rapid7, съобщи за наличието на няколко уязвимости в магазина за приложения Google Play, които могат да позволят инсталирането на приложение на устройството на потребител без неговото знание. За да успее...

Microsoft с обновление, адресиращо сериозен проблем в Windows

Днес излезе редовния пакет с обновления за платформата на Windows и софтуерните продукти на Microsoft Patch Tuesday, в който биват адресирани цели 56 уникални уязвимости, насочени към Microsoft Windows, Microsoft Office, Internet Explorer и Microsoft Server.От общо деветте бюлетина...

Компаниите се влияят от медиите при адресиране на проблемите със сигурността

Степента на разпространение в медиите на новини за различни уязвимости, влияе директно на компаниите при адресиране на проблемите в обезопасяване на продуктите, които използват. Според доклад на компанията, осигуряваща услуги в областта на инфозащитата и адресиране на софтуерните уязвимости...

Уязвим плъгин за WordPress довел до компрометирането на множество сайтове

Специалисти по информационна сигурност разкриха експлоатирането на критична и все още непокрита уязвимост в плъгин за популярната платформа за управление на съдържанието WordPress.Според доклад на Sucuri, хакери се възползват от дупката в сигурността на плъгина, за да атакуват хиляди...

Разкриха сериозна уязвимост в Internet Explorer 11

Специалист по информационна защита разкри опасна уязвимост в Internet Explorer, която преодолява защитата на Same-Origin Policy (SOP), фундаментална характеристика, която обезопасява сигурността на браузъра. Експлоатирането на уязвимостта може да се използва за организирането на мащабни фишинг кампании или дда...

Trend Micro, съобщи за нова уязвимост във Flash Player

Главоболията за хората в Adobe, които се грижат за сигурността на Flash Player не спират и тази седмица. В края на миналия месец, Adobe запушиха две дупки в сигурността на Flash Player, които биваха експлоатирани активно в Мрежата за...

Qualys разкриха нова уязвимост в Линукс

Компанията, предлагаща услуги, анализ и решения в областта на информационната защита Qualys предаде тази седмица за сериозна уязвимост в ключов компонент в Линукс - Linux GNU C Library (glibc). Бъде ли експлоатирана въпросната уязвимост (CVE-2015-0235), то атакуващата страна може...

Нова 0day-уязвимост в Flash Player

Вчера Adobe представи новия ъпдейт APSB15-03 за своя Flash-плеър, който оправя разкрита наскоро уязвимост от типа "нулев ден". ESET предупреди, че тази уязвимост се е ползвала особено често от хакерите. Уязвимостта, класифицирана с името CVE-2015-0311 се използвала за провеждане...

Google аргументираха решението си относно WebView

В средата на този месец ви съобщихме, че Google са прекратили поддръжката на важен компонент в старите версии на Android (използван от Android 4.3 Jelly Bean и по-старите версии на мобилната операционна версия на Google - устройства, използвани от около...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени