Adobe пуснаха второ извънредно обновление в разстоянието на няколко дена.Въпросното обновление беше пуснато в събота и отново адресира критично важна уязвимост (CVE-2015-0311). Въпросната уязвимост засяга всички версии на Flash до версия 16.0.0.287 (включително) за операционни системи OS X и...
Google пренебрегна оплакванията на Microsoft относно разкриването на уязвимости в Windows, и пусна в публичното пространство доклад и PoC (proof-of-concept) код за трета уязвимост в операционната система на Microsoft. Компанията е докладвала на Microsoft за наличието на дупката в средата...
В началото на този месец ви съобщихме за разкриването на незакрита дупка в сигурността на Windows 8.1 от страна на Google. Това не се хареса на някои специалисти, които заявиха, че това действие може да застраши безопасността на потребителите...
Вероятно си спомняте, че преди време Google обяви, че намалява времевия прозорец между докладването за наличието на уязвимост в продуктите на дадена компания и нейното разкриване в публичното пространство. Мярка, която имаше за цел стимулирането на тези компании да...
Специалисти от Google са открили сериозни уязвимости в NTP протокола, които може да бъдат експлоатирани по отдалечен път от хакери.Network Time Protocol или NTP е мрежов протокол, който отговаря за синхронизацията на часовника в системата с другите компютри в мрежата....
В началото на тази седмица ви информирахме за откритието на уязвимост в Линукс, от една компания за информационна защита.Alert Logic, компанията, отговорна за разкриването на уязвимостта сравни даже нейната важност с Shelshock, уязвимостта, която бе открита в командния интерпретатор...
Спомняте ли си Гринч от безспорния хит на доктор Зойс и филмовата адаптация на книгата "Как Гринч открадна Коледа"? Е, Гринч май ще се върне и тази Коледа, смущавайки празничните дни и нощи на десетки администратори на Линукс системи,...
В онлайн-ресурса Electrical and Computer Engineering на университета Карнеги Мелън бе публикувана интересна статия, описваща начин за промяна на информацията в отделни клетки на DRAM паметта, без да се използва адресиране. Това означава, че е възможно нарушаване на изолацията...
С все по-голямото разпространение на ползването на Docker контейнеризацията, вниманието към сигурността на технологията логично се покачва.Още през юни се появи и новината за откриването на първата голяма дупка в контейнерите, която позволяваше на зловредни програми да пробиват защитата им...
Компанията, доставяща решения и услуги в областта на информационната и интернет сигурност ESET съобщи тази седмица за първото регистрирано използване на Unicorn bug,уязвимост в Internet Explorer, която е стояла непокрита от версия 3 на браузъра до миналата седмица, когато...
Специалистите, отговорни за поддръжката на популярната блогинг платформа Wordpress издадоха тази седмица нова версия на системата за управление на съдържание. Обновлението е под номер 4.0.1 и идва, за да изправи ред уязвимости, които са открити от специалистите, както и...
Специалистите на Google по информационна сигурност разкриха много опасна уязвимост в протокола SSL 3.0, позволяваща от шифрования трафик да се извлича информация, като например текста от Cookies, който може да съдържа данни за сесията и различните кодове за достъп....
Изглежда опитите на киберпрестъпни групи да експлоатират Shellshock продължават, независимо от усилията, които биват полагани от IT компаниите и администраторите на компютърни системи да се справят с проблема.В края на миналия месец ви съобщихме за откриването на дупка в...
По-малко от две седмици след разкриването на сериозна уязвимост в командния интерпретатор Bash, хакерите, които искат да се възползват от експлоатирането на бъга са започнали опити за компрометирането на различни от стандартните компютри и сървъри устройства. Става дума за...
Когато друг не ти помага, най-добре ти сам да си помогнеш. Такава изглежда ситуацията с лондонския офис на Deutsche Bank, които заедно със специалистите от компания за инфозащита създали полезен инструмент, който да открива уязвимите Java приложения в системите...
Наскоро ви съобщихме, че само ден след разкриването на Shellshock, уязвимостта в командния интерпретатор GNU Bash, част от някои UNIX и UNIX-подобни системи, хакери са започнали да търсят начини за експлоатирането й. Това изглежда продължава и в момента, разбираме...
Само дни след откриването на опасна уязвимост в Bash, хакери са започнали да я експлоатират с успех, съобщават световни медии и специалисти.Bash или Bourne Again Shell е команден интерпретатор за UNIX и UNIX-подобни системи от проекта GNU. Настоящата уязвимост...
Специалист по сигурността се е натъкнал на сериозна уязвимост, свързана с препълване на буфера, която ако бъде успешно експлоатирана може да доведе до неоторизирано изпълнение на зловреден код в средата за разработка на приложения C++Builder и във VCL (Visual...
Специалистът по информационна безопасност Дан Розенбърг (Dan Rosenberg) съобщи по време на хакерската конференция Black Hat, че процесорите Qualcomm Snapdragon са изключително уязвими към деблокиране на първоначалния зареждащ модул (bootloader) и демонстрирал тази уязвимост на участниците в конференцията върху...
Вчера бяха издадени девет обновления, засягащи сигурността на OpenSSL, критично важният крипто механизъм, който спомага комуникацията ни в Мрежата да е защитена. Макар и никое от тези обновления да не засяга толкова критично важна уязвимост, каквато бе запушената през април...
Едни от най-популярните системи за управление съдържанието на сайтове и блогове WordPress (от версия 3.5 до 3.9) и Drupal (от версия 6.х до 7.х) се оказаха беззащитни към много опасна уязвимост, която нарушава работата на сървъра. По информация на...
Бъг в база данни разкри имейл адресите и хешираните пароли на хиляди програмисти на Mozilla, обяви сама компанията създала браузъра Firefox. Има вероятност около 76-те хиляди адреса и 4000 пароли да са били експлоатирани от хакери, но засега нямаме...
Създателите на анонимната мрежа Tor публикуваха информация за засечената в началото на месец юли сериозна атака за разрушаване анонимността на трафика чрез използване на група атакуващи Tor-ретранслатори (Tor relay). Атакувани са скритите услуги на Tor. Трафикът, който не е...
Група изследователи от Университета на Калифорния, Бъркли са анализирали пет популярни уеб-базирани мениджъри на пароли, откривайки уязвимости, които биха позволили на атакуваща страна да научи логин данните на даден потребител за произволно избрани сайтове. За щастие, след доклада на...
Следващият вторник ще е втори за настоящия месец, което означава, че Microsoft ще издаде поредния пакет с обновления, насочени към Windows и продуктите на компанията.В юлския Patch Tuesday присъстват общо шест бюлетина по сигурността, разбираме от редовния предварителен обзор...