уязвимост

В ядрото на Linux е открита сериозна уязвимост, предизвикана от само един излишен символ в кода

Изследователи откриха сериозна уязвимост в ядрото на Linux, която позволява на потребители да повишат правата си за достъп до ниво root, като се възползват от уязвимост, предизвикана от само един грешен символ в кода на ядрото. Уязвимостта, обозначена като...

Критична уязвимост в популярния архиватор 7-Zip заплашва стотици милиони устройства

Популярният open-source архиватор 7-Zip се оказа в центъра на вниманието заради уязвимост с CVE рейтинг 8,8, открита в процедурата по отваряне на архиви. Ако потребителят просто отвори специално създаден злонамерен архив (.7z, .zip, .rar и др.) на компютър с...

В Linux беше открита поредната сериозна уязвимост – тя съществува от цели 10 години

В Linux беше открита поредна сериозна уязвимост, която позволява на всеки потребител да получи административен достъп до компютъра. Уязвимостта съществува в кода на платформата от 2016 година и засяга популярни дистрибуции, включително Red Hat, SUSE, Debian, Fedora, AlmaLinux и...

Катастрофа в сигурността на Chromium: Google публикува работещ експлойт за уязвимост, нерешена от 29 месеца

Google публикува код на експлойт за уязвимост в своя браузър Chromium, за която е докладвано преди 29 месеца и която все още не е отстранена. Проблемът засяга милиони потребители на Chrome, Microsoft Edge и другите браузъри, базирани на Chromium...

DirtyDecrypt: нов начин за получаване на Root права в Linux

В света на Linux вече няколко седмици цари неспокойствие: едва утихна шумът около Copy Fail и Dirty Frag и вече се появи нов начин за получаване на Root права чрез уязвимост в ядрото, наречен DirtyDecrypt. Въпреки че уязвимостта вече...

Хакер публикува експлойт за пълен контрол над Windows 11 – уязвимостта не е отстранена от 2020 година

Изследователят в областта на киберсигурността, известен под псевдонима Chaotic Eclipse публикува в GitHub експерименталния експлойт MiniPlasma за уязвимост от типа „нулев ден“ в Windows. Експлойтът позволява да се получат привилегии на ниво SYSTEM (най-високото ниво на достъп) на напълно...

Критична 18-годишна уязвимост в NGINX позволява отдалечено изпълнение на код (RCE)

В софтуерния свят сигурността е постоянно състезание с времето, но понякога заплахите остават скрити в продължение на десетилетия. Наскоро бе открита критична уязвимост от типа „препълване на буфера в хийпа“ (heap buffer overflow) в изходния код на NGINX, която...

Anthropic Mythos: Изкуственият интелект, който проби „непревземаемата“ защита на macOS

Моделът за изкуствен интелект Mythos на Anthropic е идентифицирал нови уязвимости в сигурността на операционната система macOS. Apple вече ги проучва, пише The Wall Street Journal. Изследователи в областта на сигурността твърдят, че са открили нов начин за заобикаляне на...

Linux отново под прицел: експлойтът Fragnesia превръща всеки потребител в администратор

Експерт по киберсигурност разкри подробности за универсалния експлойт Fragnesia за локално повишаване на привилегиите в Linux, който позволява на всеки потребител без привилегии да получи пълен Root достъп, т.е. права на администратор. Експлойтът принадлежи към новия клас уязвимости Dirty...

AMD предупреди за уязвимост в процесорите на базата на Zen 2

AMD съобщи за открита уязвимост (CVE-2025-54518; AMD-SB-7052) с CVSS рейтинг от 7.3 в работата на кеша за операции/микрооперации на процесорите, базирани на микроархитектурата Zen 2, която може да доведе до неправилно изпълнение на инструкции на по-високо ниво на привилегии....

Microsoft Edge току-що даде най-голямата причина на всички да го изоставят завинаги

Microsoft Edge от години се опитва да убеди хората, че заслужава още един шанс. Откакто Microsoft преработи браузъра на базата на Chromium, Edge постепенно се превърна от браузъра, който повечето потребители изтеглиха, за да заменят Chrome в един от...

Ново 20: Уязвимостта Dirty Frag дава Root достъп на повечето Linux системи от 2017 година насам и все още няма кръпки

Въпрос към системните администратори: какво може да е по-лошо от една уязвимост в Linux, която дава незабавен root-достъп на повечето системи, пуснати на пазара от 2017 година насам? Точно така, две такива уязвимости. Днешната лоша новина е свързана с...

В cPanel е открита опасна уязвимост, позволяваща достъпа до админ панела на милиони уебсайтове без парола

Хакери активно експлоатират критичната уязвимост CVE-2026-41940 в cPanel и WebHost Manager (WHM) - сървърен софтуер за управление на уеб хостинг, който се използва от десетки милиони собственици на уебсайтове по целия свят, съобщава TechCrunch. Уязвимостта позволява дистанционно да се...

Copy Fail: Критична уязвимост в Linux ядрото дава Root достъп върху всички големи дистрибуци от девет години

Както вече съобщихме по-рано днес в множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки, а сега добавяме и повече техническа информация. Компанията Theori публикува информация за изключително опасна логическа грешка, засягаща Linux ядрото през...

В множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки

Разработчиците на Xint Code – средство за сигурност, базирано на алгоритми с изкуствен интелект откриха в ядрото на Linux и съответно, в повечето популярни дистрибуции опасна уязвимост, която получи името Copy Fail и обозначението CVE-2026-31431. Използвайки тази уязвимост, всеки потребител...

Microsoft потвърди, че уязвимост в Windows позволява кражба на пароли без нито едно кликване

Microsoft потвърди, че уязвимост в Windows Shell, която беше отстранена в месечната актуализация за сигурност с оценка CVSS 4,3 се експлоатира активно. Уязвимостта CVE-2026-32202 позволява кражба на потребителски данни без никакви действия от страна на жертвата: атакуващият може да...

Kaspersky Lab откри хардуерна уязвимост в чиповете Snapdragon на Qualcomm

Kaspersky Lab откри хардуерна уязвимост в някои от чиповете Snapdragon на Qualcomm. Изследването беше представено на конференцията Black Hat Asia 2026. Уязвимостта позволява при физически достъп до устройството да се компрометира веригата за надеждно зареждане и да се инсталира...

Apple отстрани уязвимост в iOS 26, която позволяваше на ФБР да чете изтрити съобщения

Apple пусна извънредни актуализации iOS 26.4.2 и iOS 18.7.8 за iPhone и iPad, в която е отстранила уязвимостта CVE-2026-28950 в услугата за известия: изтритите известия неочаквано оставаха в паметта на устройството. Актуализациите излязоха вчера, извън редовния цикъл, скоро след...

Отмъщението на изследователя: Публикуван е експлойт за критична уязвимост в Windows поради бездействието на Microsoft

Изследовател в областта на сигурността е публикувал кода за експлойт от типа „нулев ден“ за Windows, наречен BlueHammer. Причината за тази радикална стъпка е конфликтът на специалиста с Центъра за реагиране на Microsoft (MSRC) по отношение на обработката на...

VoidStealer: Новият кошмар за сигурността на Chrome използва „трик с дебъгер“, за да краде пароли

Изследователи по сигурността откриха нов софтуер за кражба на информация (infostealer), наречен VoidStealer, който прилага революционен метод за заобикаляне на най-съвременните защити на Google Chrome. Вместо груба сила, вирусът използва хардуерни прекъсвания (breakpoints), за да извлече „главния ключ“ за...

Проблемът със сигурността на процесорите MediaTek може да се окаже много по-сериозен, отколкото се смяташе досега

Компанията Trustonic, специализирана в средствата за киберсигурност отхвърли твърденията, че нейното приложение е станало източник на уязвимост в устройства с процесори MediaTek. Това може да означава, че проблемът засяга по-голям брой устройства, отколкото се смяташе първоначално, пише Android Authority. Проблемът...

Уязвимостта Zombie ZIP е хитър начин да се заобиколят повечето антивирусни програми

Надпреварата във въоръжението в областта на киберсигурността продължава: методите за проникване в компютърни системи и контрамерките стават все по-усъвършенствани, но и днес се появяват сравнително прости уязвимости, които помагат на зловредните програми да заобикалят защитата на антивирусните програми. Една...

Уязвимост в чиповете MediaTek позволява хакването на Android смартфон за секунди, дори без той да се включва

Експерти в областта на киберсигурността откриха сериозна уязвимост в смартфоните с Android, работещи с чипове на MediaTek. Тя позволява извличането поверителни данни, принадлежащи на потребителите, дори когато устройството е изключено, съобщава Android Authority. Проблемът е открит от експерти, специализирани в...

Хакер продава критичен експлойт за Windows за 220 000 долара

Киберпрестъпник продава критичен експлойт от типа нулев ден за Windows в тъмната мрежа за 220 000 долара. Уязвимостта, която е насочена към Windows Remote Desktop Services позволява получаването на привилегии на системно ниво на компрометирани компютри. Тя засяга Windows...

Мъж случайно хакна хиляди прахосмукачки DJI Romo, докато се опитваше да направи дистанционно управление за своята

Когато собственик на прахосмукачката-робот DJI Romo се опитал да си направи персонализирано дистанционно управление за нея от контролер от PS5 и да напише софтуер за него, той открива слабата сигурност на устройствата на компанията. Създаденото от самия него приложение...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени