Изследователи откриха сериозна уязвимост в ядрото на Linux, която позволява на потребители да повишат правата си за достъп до ниво root, като се възползват от уязвимост, предизвикана от само един грешен символ в кода на ядрото. Уязвимостта, обозначена като...
Популярният open-source архиватор 7-Zip се оказа в центъра на вниманието заради уязвимост с CVE рейтинг 8,8, открита в процедурата по отваряне на архиви. Ако потребителят просто отвори специално създаден злонамерен архив (.7z, .zip, .rar и др.) на компютър с...
В Linux беше открита поредна сериозна уязвимост, която позволява на всеки потребител да получи административен достъп до компютъра. Уязвимостта съществува в кода на платформата от 2016 година и засяга популярни дистрибуции, включително Red Hat, SUSE, Debian, Fedora, AlmaLinux и...
Google публикува код на експлойт за уязвимост в своя браузър Chromium, за която е докладвано преди 29 месеца и която все още не е отстранена. Проблемът засяга милиони потребители на Chrome, Microsoft Edge и другите браузъри, базирани на Chromium...
В света на Linux вече няколко седмици цари неспокойствие: едва утихна шумът около Copy Fail и Dirty Frag и вече се появи нов начин за получаване на Root права чрез уязвимост в ядрото, наречен DirtyDecrypt. Въпреки че уязвимостта вече...
Изследователят в областта на киберсигурността, известен под псевдонима Chaotic Eclipse публикува в GitHub експерименталния експлойт MiniPlasma за уязвимост от типа „нулев ден“ в Windows. Експлойтът позволява да се получат привилегии на ниво SYSTEM (най-високото ниво на достъп) на напълно...
В софтуерния свят сигурността е постоянно състезание с времето, но понякога заплахите остават скрити в продължение на десетилетия. Наскоро бе открита критична уязвимост от типа „препълване на буфера в хийпа“ (heap buffer overflow) в изходния код на NGINX, която...
Моделът за изкуствен интелект Mythos на Anthropic е идентифицирал нови уязвимости в сигурността на операционната система macOS. Apple вече ги проучва, пише The Wall Street Journal.
Изследователи в областта на сигурността твърдят, че са открили нов начин за заобикаляне на...
Експерт по киберсигурност разкри подробности за универсалния експлойт Fragnesia за локално повишаване на привилегиите в Linux, който позволява на всеки потребител без привилегии да получи пълен Root достъп, т.е. права на администратор. Експлойтът принадлежи към новия клас уязвимости Dirty...
AMD съобщи за открита уязвимост (CVE-2025-54518; AMD-SB-7052) с CVSS рейтинг от 7.3 в работата на кеша за операции/микрооперации на процесорите, базирани на микроархитектурата Zen 2, която може да доведе до неправилно изпълнение на инструкции на по-високо ниво на привилегии....
Microsoft Edge от години се опитва да убеди хората, че заслужава още един шанс. Откакто Microsoft преработи браузъра на базата на Chromium, Edge постепенно се превърна от браузъра, който повечето потребители изтеглиха, за да заменят Chrome в един от...
Въпрос към системните администратори: какво може да е по-лошо от една уязвимост в Linux, която дава незабавен root-достъп на повечето системи, пуснати на пазара от 2017 година насам? Точно така, две такива уязвимости.
Днешната лоша новина е свързана с...
Хакери активно експлоатират критичната уязвимост CVE-2026-41940 в cPanel и WebHost Manager (WHM) - сървърен софтуер за управление на уеб хостинг, който се използва от десетки милиони собственици на уебсайтове по целия свят, съобщава TechCrunch.
Уязвимостта позволява дистанционно да се...
Както вече съобщихме по-рано днес в множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки, а сега добавяме и повече техническа информация.
Компанията Theori публикува информация за изключително опасна логическа грешка, засягаща Linux ядрото през...
Разработчиците на Xint Code – средство за сигурност, базирано на алгоритми с изкуствен интелект откриха в ядрото на Linux и съответно, в повечето популярни дистрибуции опасна уязвимост, която получи името Copy Fail и обозначението CVE-2026-31431.
Използвайки тази уязвимост, всеки потребител...
Microsoft потвърди, че уязвимост в Windows Shell, която беше отстранена в месечната актуализация за сигурност с оценка CVSS 4,3 се експлоатира активно. Уязвимостта CVE-2026-32202 позволява кражба на потребителски данни без никакви действия от страна на жертвата: атакуващият може да...
Kaspersky Lab откри хардуерна уязвимост в някои от чиповете Snapdragon на Qualcomm. Изследването беше представено на конференцията Black Hat Asia 2026. Уязвимостта позволява при физически достъп до устройството да се компрометира веригата за надеждно зареждане и да се инсталира...
Apple пусна извънредни актуализации iOS 26.4.2 и iOS 18.7.8 за iPhone и iPad, в която е отстранила уязвимостта CVE-2026-28950 в услугата за известия: изтритите известия неочаквано оставаха в паметта на устройството. Актуализациите излязоха вчера, извън редовния цикъл, скоро след...
Изследовател в областта на сигурността е публикувал кода за експлойт от типа „нулев ден“ за Windows, наречен BlueHammer. Причината за тази радикална стъпка е конфликтът на специалиста с Центъра за реагиране на Microsoft (MSRC) по отношение на обработката на...
Изследователи по сигурността откриха нов софтуер за кражба на информация (infostealer), наречен VoidStealer, който прилага революционен метод за заобикаляне на най-съвременните защити на Google Chrome. Вместо груба сила, вирусът използва хардуерни прекъсвания (breakpoints), за да извлече „главния ключ“ за...
Компанията Trustonic, специализирана в средствата за киберсигурност отхвърли твърденията, че нейното приложение е станало източник на уязвимост в устройства с процесори MediaTek. Това може да означава, че проблемът засяга по-голям брой устройства, отколкото се смяташе първоначално, пише Android Authority.
Проблемът...
Надпреварата във въоръжението в областта на киберсигурността продължава: методите за проникване в компютърни системи и контрамерките стават все по-усъвършенствани, но и днес се появяват сравнително прости уязвимости, които помагат на зловредните програми да заобикалят защитата на антивирусните програми. Една...
Експерти в областта на киберсигурността откриха сериозна уязвимост в смартфоните с Android, работещи с чипове на MediaTek. Тя позволява извличането поверителни данни, принадлежащи на потребителите, дори когато устройството е изключено, съобщава Android Authority.
Проблемът е открит от експерти, специализирани в...
Киберпрестъпник продава критичен експлойт от типа нулев ден за Windows в тъмната мрежа за 220 000 долара. Уязвимостта, която е насочена към Windows Remote Desktop Services позволява получаването на привилегии на системно ниво на компрометирани компютри. Тя засяга Windows...
Когато собственик на прахосмукачката-робот DJI Romo се опитал да си направи персонализирано дистанционно управление за нея от контролер от PS5 и да напише софтуер за него, той открива слабата сигурност на устройствата на компанията. Създаденото от самия него приложение...