Тази седмица някои изследователи по сигурността се фокусираха върху сайтове на Yahoo! и откриха, че някои от тях съдържат сериозни уязвимости. Първо, експертът по сигурността, известен като flexxpoint откри XSS (Cross-Site Scripting) уязвимости в три различни събдомейна на...
WiFi Protected Setup (WPS) е компютърен стандарт, създаден от WiFi Alliance, за да се улесни настройката и осигуряването на безжична домашна мрежа. WPS съдържа метод за идентификация, наречен "външен регистратор", който изисква само PIN на рутера. По проект съществува...
Формираната наскоро група от “gray hat” хакери, наречена BlitzSec предостави откритията си относно съществуването на XSS (cross-site scripting) уязвимости в някои известни сайтове, сред които и Amazon и Световната Здравна Организация (СЗО).
“Решихме, че трябва да публикуваме някои от нашите...
Anonymous хакнаха официалния сайт на Федералната Търговска Комисия на САЩ (US Federal Trade Commission) и сайта на партньорите им National Consumer Protection Week. Хакерите са обезобразили сайтовете и са оставили съобщение в знак на протест срещу ACTA, както и...
Корпорацията Google изключи временно системата си за мобилни разплащания. Както се оказа, експерти са открили дупка в сигурността на Google Wallet. Интернет гигантът призна съществуването на проблема, но увери, че мобилните разплащания, извършвани чрез приложението, са защитени.
Проблемът със сигурността...
Поради уязвимост в софтуера, някои от моделите смартфони на HTC могат да предават на злоумишлени програми паролите за вход в мрежите Wi-Fi.
Това е открито от програмистите Chris Hessing и Bret Jordan. Според тях, да "крадат" данни могат приложения, които...
Производителят на защитен софтуер Symantec призова всички потребители, които използват софтуерната програма pcAnywhere веднага да я изключат и да не я използват до второ нареждане. pcAnywhere е творение на Symantec, което служи за отдалечен достъп до различни компютри. Хакери...
Хакерът с прякор D35m0nd142 е открил нова SQL уязвимост в един от най-известните сайтове. Този път уязвимостта е била открита в официалният международен сайт на Организацията на Северноатлантическия Договор (НАТО).
В сравнение с другите си операции, в които хакерът публикуваше...
Изследователи от Vulnerability Labs са открили няколко критични SQL уязвимости в официалния сайт на Международно Летище Дюселдорф, което е едно от най-важните летища, намиращи се в най-важния икономически регион на Германия.
Ако уязвимостите не са били поправени, те биха могли...
В официалните сайтове на ЦРУ и НАСА бяха открити сериозни "cross-site scripting" уязвимости. Уязвимостите са открити от хакер, наречен D35M0nd142.
"Първо, тези атаки нямат за цел да причинят някакви щети. Аз просто исках да покажа, че съществуват сериозни уязвимости в...
Новооткрита уязвимост в GSM технологията може да позволи на хакери да получат контрол над даден мобилен номер и да използват правата си, за да пращат кратки текстови съобщения или да извършват обаждания. Престъпниците могат да използват този бъг, за...
Компанията Adobe Systems потвърди днес наличието на новооткрита уязвимост тип "zero-day" в софтуера Adobe Reader. Бъгът вече е "приет на въоръжение" от интернет-престъпниците. В изявление на Adobe се казва, че компанията ще пусне кръпка за Windows-базираните версии на Reader...
Уязвимост в интернет комуникатора Skype може да разкрие местоположението на абонатите и по този начин да компрометира тяхната сигурност. Специалисти са установили, че е много лесно да бъде получен IP адресът на даден потребител, ако той е пуснал своя...
Установен беше сериозен проблем във версията на програмата за интернет комуникация Skype за мобилната операционна система iOS. Поради критична уязвимост в програмния код е възможно хакери да се възползват от новооткрития бъг и да откраднат персоналната информация на потребителите,...
Смятаната за най-сигурна система за кодиране на данни AES-256 се оказа по-уязвима към злоупотреби, отколкото специалистите предполагаха, информира Physorg.com.
Учени, които са специализирани в работата върху различни криптографски системи са открили, че кодиращата система, която се използва масово за подсигуряване...
На конференцията DefCon в Лас Вегас, разработчикът Sean Schulte от Trustwave и старши вицепрезидента и ръководител на подразделението SpiderLabs в тази компания Nicholas Percoco, показаха една доста неприятна уязвимост в операционната система Google Android, която лесно може да се...
Софтуер, широко използван в Китай за управление на военни системи, енергийни съоръжения и химически заводи, има бъгове, които хакери може да използват за да увредят публична инфраструктура, съобщава Департаментът по вътрешна сигурност на САЩ.
Департаментът вчера предупреди за уязвимости в...
Skype отстрани критичната уязвимост в приложението за смартфони и таблети, базирани на операционната система Android. В официалния магазин за приложения Android Market се появи актуализирана версия на клиента за IP телефония, пише техноблогът Electronista.
В новата версия на приложението разработчиците...
В новата версия на приложението Skype за смартфони и таблети, базирани на мобилната операционна система Android, бе открита критична уязвимост. Оказало се, че мобилното приложение може без знанието на собственика на устройството да издава Skype името на потребителя и...
Само месец след като дойде информация, че Flash Player на Adobe е под засилена атака от страна на хакери стана ясно, че е установен нов критичен пробив в сигурността. По данни на Adobe, в момента той се използва активно...
Mozilla обяви, че за 1 март е насрочено пускането на две нови версии на браузъра Firefox - 3.5.17 и 3.6.14, в които ще бъде отстранен един от откритите по-рано бъгове, който може да доведе до компрометиране на операционната система...
Oracle пусна за свободно изтегляне непредвидена кръпка за вече десетгодишна уязвимост в средата за разработка Java. Нападателите са можели да използват тази уязвимост за Denial-of-Service-атаки.
Според разработчици, вследствие на дупката в сигурността такава атака е била възможна и без потребителско...
Британската антивирусна компания Sophos съобщи за откриването на зловреден експлойт за неизвестна досега уязвимост в Windows, с помощта на който хакерите могат да получат контрол над заразената машина. В съобщението на Sophos се казва, че антивирусните анализатори на компанията...
Интернет компанията Google работи над спешна кръпка за операционната система Android, която да премахне уязвимост, позволяваща на хакерите да откраднат данни от картите с памет на смартфони, работещи под тази операционна система. Независимият технически специалист Томас Канън открил миналата...
Независими експерти по информационна сигурност от компанията SecTheory съобщават за откриването на сериозни уязвимости в мобилната операционна система WebOS, работеща на смартфоните Palm. Потенциалната експлоатация на уязвимостта може да предизвика атаки на смартфоните с цел отдалечен контрол над устройството...