уязвимост

Хакер сподели сериозна уязвимост в политиката на Skype

Разработчик по сигурността и хакер на свободна практика, който е познат в онлайн пространството под псевдонима TibitXimer твърди, че Skype акаунтът му е бил превземан от злоумишленици шест пъти само за един ден и причината за това се крие...

В популярния месинджър Viber е открита опасна уязвимост

Критично опасна уязвимост е била открита в популярното Android-приложение за обмен на съобщения Viber. В момента системата за съобщения Viber за Android е изтеглена над 100 милиона пъти и теоретично всички тези потребители са засегнати от уязвимостта, откриваща достъп до...

Търсачка разкрива слабата защита на критично важни обекти в Интернет

Тези дни CNN Money публикува един доста интригуващ репортаж изграден на основата на проведено разследване от страна на медията над една малко известна търсачка наречена Shodan. И откритията на медията може би не трябва да се подминават с лека...

В Apple iMessage е открита сериозна уязвимост

Редица потребители на системата за обмен на съобщения на Apple iMessage са станали жертва на неизвестна хакерска атака, благодарение на която техните системи са били запълнени със стотици случайни съобщения от непознати податели. Проблемът е установен на Mac...

Facebook изправя уязвимост след сигнал от неправителствена организация

Europe v. Facebook, австрийска студентска организация, която следи за промените в политиката на най-голямата социална мрежа по отношение на запазване на личната ни информация е открила наскоро, че последните промени, които направиха от Facebook по отношение на таймлайна позволява...

Антивирусни специалисти се заеха с атаката над Южна Корея от вчера

Специалисти по сигурността са анализирали използваният за атаките компютърен код, с който Северна Корея атакува южнокорейски финансови институции и медии вчера. Оказва се, че в една от малуер пробите, които са анализирали специалистите присъства компонент, който изтрива информацията разположена на...

В Galaxy Note II е открита уязвимост

В смартфона Samsung Galaxy Note II е открита уязвимост, която, както съобщава Engadget, позволява на потенциални нападатели да видят началния екран на защитения с парола апарат. За да се заобиколи защитата на смартфона - графичен ключ, PIN, парола или разпознаване...

Колко може да струва една Java уязвимост на черния пазар?

Java уязвимостите могат да струват много. Не само на тези, които са паднали тяхна жертва, но също така и на тези, които са решили да ги ползват като оръжие срещу отделни потребители и компании. Разработчици от израелската компанията за...

Apple отново блокираха Java

Вчера Apple блокираха Java за OS X 10.6 и по-нови версии на своята ОС. Това е вторият случай, в който компанията блокира Java в рамките само на две седмици. Apple, заедно с някои от производителите на браузъри стартираха блокирането...

Mozilla въвеждат Click To Play за всички плъгини

В резултат на множеството проблеми създавани от незакритите уязвимости на Java в последно време и продължаващите доклади за недобре изправените уязвимости от страна на Oracle за своето приложение, от Mozilla се видяха принудени в началото на месеца да въведат...

Ruby on Rails с ново обновление, засягащо сигурността

Разработчиците на известния фреймуърк за мрежови приложения Ruby on Rails пуснаха версии 3.0.20 и 2.3.16 преди два дни. Издаването на новите версии е породено от съображения за сигурност, като това е третата актуализация за този месец на Ruby on...

PayPal възнаградиха изследовател за откриване на уязвимост в сайта им за уведомления

Изследователят по сигурността Пракар Прасад е открил Blind SQL Injection уязвимост в сайта за уведомления на Paypal (paypal-notify.com). Компанията бързо отстрани уязвимостта и възнагради експерта с $3000 (2250 евро). “Този бъг ми осигури достъп до базата данни на системата за...

Изключиха студент, разкрил уязвимост в университетска компютърна система

Студент в канадски университет беше изключен, защото разкрил информация за уязвимост в компютърните системи на много учебни заведения. Става въпрос за проблем в масово използван софтуер от образователните институции в Квебек. Ахмед Ал-Кабаз губи студентските си права и е...

В Интернет се появи фалшиво обновление за Java уязвимостта, която бе открита наскоро

Тези дни разработчиците от компанията за компютърна защита Trend Micro са забелязали в Мрежата зловредно приложение, което е замаскирано като патч за станалата популярна тези дни уязвимост за Java. В началото на седмицата от Oracle пуснаха обновление за въпросната уязвимост....

Java остава уязвима дори след спешната кръпка на Oracle

Продължава сагата с новооткритите критични дупки в Java. Технологията се използва широко в цялата световна мрежа и всеки проблем в нея има потенциал да доведе до същинска катастрофа. В неделя Oracle пусна спешно обновление, но анализи на експерти показват,...

Наскоро откритата Java уязвимост вече е включена в експлойт комплектите

Изглежда, че злоумишлениците са се възползвали доста бързо от наскоро откритата от няколко независими разработчици 0-day Java уязвимост (уязвимост, за която няма налично обновление, което да я покрие), след като бе включена в редица популярни експлойт комплекти, а от...

Yahoo не успяват с изправянето на уязвимост в имейл услугата си

Експерти по компютърна сигурност съобщават за това, че обновлението, което Yahoo издадоха по-рано тази седмица, засягащо сериозна уязвимост в имейл услугата предоставяна от компанията, не оправя проблема и по този начин потребителите на пощата са все още уязвими към...

Дупка във Facebook Camera за iOS позволява на хакерите да крадат акаунти

Всички версии на мобилното приложение Facebook Camera за операционната система iOS, пуснати преди 21 декември, съдържат уязвимост, позволяваща на злонамерени лица да крадат акаунтите на потребителите. Дупката може да се експлоатира когато жертвата използва Facebook Camera през Wi-Fi мрежа,...

Уязвимост в Internet Explorer позволява на хакерите да следят движението на курсора

Открита е нова уязвимост в различни версии на популярния браузър Internet Explorer, за която се твърди, че позволява на злонамерени лица да следят как се движи курсорът на мишките, които използват потребителите. Проблемът има потенциал да компрометира лична информация,...

Разработчици откриха сериозна уязвимост в Samsung LED 3D телевизорите

Изследователи от консултантската фирма за компютърна сигурност, чиято основна дейност се заключава в издирването и продажбата на уязвимости и бъгове в софтуерни и хардуерни продукти ReVuln са открили уязвимост в неназован модел на телевизорите от серията Samsung LED 3D...

Уязвимост в Twitter позволява публикуването на съобщения от чужд акаунт

Специалистът по ИТ сигурност Jonathan Rudenberg представи информация за уязвимост в Twitter, Facebook и услугата за мобилни разплащания Venmo. Тя е открита през лятото на 2012 г., като експертът веднага е уведомил администрацията на ресурсите. Социалната мрежа и услугата Venmo...

Принтерите на Samsung крият вграден администраторски акаунт

Според съобщение на US-CERT, принтери, произведени от Samsung крият вграден администраторски акаунт в своя фърмуеър, който може да даде права на хакери да променят конфигурацията на устройство, да четат информация за мрежовите настройки, да си присвояват права или да...

Български хакер открил дупка в официалния домейн на Google

На 11 ноември, български хакер под името "Keeper" докладва на Google за постоянен (persistent) XSS (крос-сайт скриптинг) уязвимост в страница, част от главния домейн на интернет гиганта. На втория ден от екипа на Google върнали писмо в отговор на...

Уязвимост във Facebook позволява съставяне на списък с мобилните номера на потребителите

Във функцията за търсене на Facebook бе открита уязвимост, позволяваща създаване на списък с имена на потребители и въведените от тях в социалната мрежа телефонни номера, съобщи антивирусната компания eScan. Това е възможно, тъй като мобилната версия на Facebook не...

Неприятности за играещите Borderlands 2 на Xbox 360

Gearbox Studios - студиото създало едно от хитовите заглавия на отминаващата 2012 година - Borderlands 2 предупреди геймърите, които играят играта посредством Xbox 360 да бъдат много внимателни. Повод за предупреждението са немалко съобщения за необяснима смърт на героите...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени