уязвимост

Бяха открити XSS и SQL уязвимости в сайтове на Yahoo!

Тази седмица някои изследователи по сигурността се фокусираха върху сайтове на Yahoo! и откриха, че някои от тях съдържат сериозни уязвимости. Първо, експертът по сигурността, известен като flexxpoint откри XSS (Cross-Site Scripting) уязвимости в три различни събдомейна на...

Предупреждават за опасна уязвимост в Wi-Fi рутерите

WiFi Protected Setup (WPS) е компютърен стандарт, създаден от WiFi Alliance, за да се улесни настройката и осигуряването на безжична домашна мрежа. WPS съдържа метод за идентификация, наречен "външен регистратор", който изисква само PIN на рутера. По проект съществува...

Открити са уязвимости в сайтовете на Amazon и Световната Здравна Организация

Формираната наскоро група от “gray hat” хакери, наречена BlitzSec предостави откритията си относно съществуването на XSS (cross-site scripting) уязвимости в някои известни сайтове, сред които и Amazon и Световната Здравна Организация (СЗО). “Решихме, че трябва да публикуваме някои от нашите...

Anonymous хакнаха сайта на ФТК

Anonymous хакнаха официалния сайт на Федералната Търговска Комисия на САЩ (US Federal Trade Commission) и сайта на партньорите им National Consumer Protection Week. Хакерите са обезобразили сайтовете и са оставили съобщение в знак на протест срещу ACTA, както и...

Google изключи временно Google Wallet заради дупка в сигурността

Корпорацията Google изключи временно системата си за мобилни разплащания. Както се оказа, експерти са открили дупка в сигурността на Google Wallet. Интернет гигантът призна съществуването на проблема, но увери, че мобилните разплащания, извършвани чрез приложението, са защитени. Проблемът със сигурността...

Бъг в някои смартфони HTC

Поради уязвимост в софтуера, някои от моделите смартфони на HTC могат да предават на злоумишлени програми паролите за вход в мрежите Wi-Fi. Това е открито от програмистите Chris Hessing и Bret Jordan. Според тях, да "крадат" данни могат приложения, които...

Symantec призова потребителите незабавно да спрат използването на pcAnywhere

Производителят на защитен софтуер Symantec призова всички потребители, които използват софтуерната програма pcAnywhere веднага да я изключат и да не я използват до второ нареждане. pcAnywhere е творение на Symantec, което служи за отдалечен достъп до различни компютри. Хакери...

Открита е уязвимост в сайта на НАТО

Хакерът с прякор D35m0nd142 е открил нова SQL уязвимост в един от най-известните сайтове. Този път уязвимостта е била открита в официалният международен сайт на Организацията на Северноатлантическия Договор (НАТО). В сравнение с другите си операции, в които хакерът публикуваше...

От Международно Летище Дюселдорф поправиха някои SQL уязвимости в сайта си

Изследователи от Vulnerability Labs са открили няколко критични SQL уязвимости в официалния сайт на Международно Летище Дюселдорф, което е едно от най-важните летища, намиращи се в най-важния икономически регион на Германия. Ако уязвимостите не са били поправени, те биха могли...

Открити са уязвимости в сайтовете на ЦРУ и НАСА

В официалните сайтове на ЦРУ и НАСА бяха открити сериозни "cross-site scripting" уязвимости. Уязвимостите са открити от хакер, наречен D35M0nd142. "Първо, тези атаки нямат за цел да причинят някакви щети. Аз просто исках да покажа, че съществуват сериозни уязвимости в...

Откриха нова уязвимост в GSM технологията, която засяга 80% от потребителите по света

Новооткрита уязвимост в GSM технологията може да позволи на хакери да получат контрол над даден мобилен номер и да използват правата си, за да пращат кратки текстови съобщения или да извършват обаждания. Престъпниците могат да използват този бъг, за...

Нова критична уязвимост в Adobe Reader и Acrobat

Компанията Adobe Systems потвърди днес наличието на новооткрита уязвимост тип "zero-day" в софтуера Adobe Reader. Бъгът вече е "приет на въоръжение" от интернет-престъпниците. В изявление на Adobe се казва, че компанията ще пусне кръпка за Windows-базираните версии на Reader...

Бъг в Skype разкрива местоположението на абонатите

Уязвимост в интернет комуникатора Skype може да разкрие местоположението на абонатите и по този начин да компрометира тяхната сигурност. Специалисти са установили, че е много лесно да бъде получен IP адресът на даден потребител, ако той е пуснал своя...

Откриха критична уязвимост във версията на Skype за iOS

Установен беше сериозен проблем във версията на програмата за интернет комуникация Skype за мобилната операционна система iOS. Поради критична уязвимост в програмния код е възможно хакери да се възползват от новооткрития бъг и да откраднат персоналната информация на потребителите,...

Откриха уязвимост в най-сигурната система за криптиране на данни

Смятаната за най-сигурна система за кодиране на данни AES-256 се оказа по-уязвима към злоупотреби, отколкото специалистите предполагаха, информира Physorg.com. Учени, които са специализирани в работата върху различни криптографски системи са открили, че кодиращата система, която се използва масово за подсигуряване...

В Android беше открита уязвимост, позволяваща извършването на фишинг

На конференцията DefCon в Лас Вегас, разработчикът Sean Schulte от Trustwave и старши вицепрезидента и ръководител на подразделението SpiderLabs в тази компания Nicholas Percoco, показаха една доста неприятна уязвимост в операционната система Google Android, която лесно може да се...

Бъг в китайски софтуер прави инфраструктури уязвими

Софтуер, широко използван в Китай за управление на военни системи, енергийни съоръжения и химически заводи, има бъгове, които хакери може да използват за да увредят публична инфраструктура, съобщава Департаментът по вътрешна сигурност на САЩ. Департаментът вчера предупреди за уязвимости в...

Skype отстрани критичната уязвимост в приложенията за Android

Skype отстрани критичната уязвимост в приложението за смартфони и таблети, базирани на операционната система Android. В официалния магазин за приложения Android Market се появи актуализирана версия на клиента за IP телефония, пише техноблогът Electronista. В новата версия на приложението разработчиците...

Откриха критична уязвимост във версията на Skype за Android

В новата версия на приложението Skype за смартфони и таблети, базирани на мобилната операционна система Android, бе открита критична уязвимост. Оказало се, че мобилното приложение може без знанието на собственика на устройството да издава Skype името на потребителя и...

Нов критичен бъг е открит в Adobe Flash Player

Само месец след като дойде информация, че Flash Player на Adobe е под засилена атака от страна на хакери стана ясно, че е установен нов критичен пробив в сигурността. По данни на Adobe, в момента той се използва активно...

Mozilla пуска кръпка за няколко версии на Firefox

Mozilla обяви, че за 1 март е насрочено пускането на две нови версии на браузъра Firefox - 3.5.17 и 3.6.14, в които ще бъде отстранен един от откритите по-рано бъгове, който може да доведе до компрометиране на операционната система...

Oracle затвори 10-годишна дупка в Java

Oracle пусна за свободно изтегляне непредвидена кръпка за вече десетгодишна уязвимост в средата за разработка Java. Нападателите са можели да използват тази уязвимост за Denial-of-Service-атаки. Според разработчици, вследствие на дупката в сигурността такава атака е била възможна и без потребителско...

В Windows Vista и 7 е открита опасна уязвимост

Британската антивирусна компания Sophos съобщи за откриването на зловреден експлойт за неизвестна досега уязвимост в Windows, с помощта на който хакерите могат да получат контрол над заразената машина. В съобщението на Sophos се казва, че антивирусните анализатори на компанията...

В Android е открита уязвимост, позволяваща кражба на данни от SD-картата

Интернет компанията Google работи над спешна кръпка за операционната система Android, която да премахне уязвимост, позволяваща на хакерите да откраднат данни от картите с памет на смартфони, работещи под тази операционна система. Независимият технически специалист Томас Канън открил миналата...

Открити са сериозни уязвимости в платформата WebOS

Независими експерти по информационна сигурност от компанията SecTheory съобщават за откриването на сериозни уязвимости в мобилната операционна система WebOS, работеща на смартфоните Palm. Потенциалната експлоатация на уязвимостта може да предизвика атаки на смартфоните с цел отдалечен контрол над устройството...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени