В популярен компонент на суперкомпютърни клъстери е открита уязвимост, която е съществувала незабелязано в кода в продължение на около 20 години. Грешката позволява на локален потребител да получи секретния ключ на системата за удостоверяване и след това да се...
Microsoft пусна актуализация на сигурността, която отстранява сериозна уязвимост в стандартния текстов редактор Notepad, която позволява чрез линк в документ да се стартира зловреден код на компютъра на потребителя.
Въпросната уязвимост, свързана с поддръжката на Markdown файлове позволява на атакуващите...
Установено е, че в услугата за автоматично актуализиране на драйвери на AMD има механизъм за изтегляне на софтуерни компоненти по несигурен канал. Проблемът е идентифициран от начинаещ изследовател в областта на киберсигурността от Нова Зеландия, който по някаква причина...
Изследовател от CyberArk Labs е открил критична уязвимост в популярния фреймуърк Apache bRPC, която позволява изпълнението на произволни команди на отдалечени сървъри. Уязвимостта е получила идентификатор CVE-2025-60021 и максимална оценка от 9,8 по скалата на CVSS.
Apache bRPC е високопроизводителна...
Google предупреди, че широко известна и вече поправена уязвимост в инструмента за архивиране и компресиране на файлове WinRAR за Windows все още се използва от хакери, които според компанията са свързани с Русия и Китай.
Въпросната критична уязвимост е CVE-2025-8088,...
Microsoft и американските власти предупредиха, че в Windows е открита уязвимост, която киберпрестъпниците са използвали активно. Уязвимостта с номер CVE-2026-20805 е открита от експерти по киберсигурност в Microsoft и позволява на нападател, който вече е проникнал в системата, да...
Киберпрестъпниците активно използват наскоро открита уязвимост за въвеждане на команди, която засяга няколко спрени от производство и неподдържани DSL маршрутизатора на D-Link.
Уязвимостта е обозначена с номер CVE-2026-0625 и е свързана с неправилно валидиране на входните данни в библиотеката CGI...
Riot Games, разработчик на няколко популярни игри като Valorant и League of Legends откри уязвимост, засягаща редица дънни платки на Asus, Gigabyte, MSI и ASRock, която може да бъде използвана за заобикаляне на проверките за сигурност на хардуера. Компанията...
Dell издаде спешно известие до потребителите на софтуера Dell Display and Peripheral Manager (DDPM), в което ги призовава да обновят до версия 2.1.2.12 или по-нова. Тази актуализация съдържа кръпка, която отстранява опасна уязвимост, свързана с неоправдано повишаване на привилегиите...
AMD потвърди наличието на грешка в генератора на случайни числа RDSEED в процесорите Zen 5. Въпросната грешка води до критична уязвимост - поради неправилна работа генераторът на случайни числа може да произведе предсказуеми стойности, което застрашава киберсигурността на потребителите.
Уязвимостта...
Тази седмица Microsoft пусна кръпка за отстраняване на критична уязвимост, която беше определена като „най-сериозната в историята“ на междуплатформената софтуерна рамка ASP.NET Core. Въпросната уязвимост е CVE-2025-55315, която е свързана с пренасочването на HTTP заявки и е открита в уеб...
Група учени идентифицира уязвимост в операционната система Android, наречена Pixnapping. Атаката позволява от заразените устройства да се извличат кодовете за двуфакторно удостоверяване, личната кореспонденция и данните за геолокация.
Атаката изисква инсталирането на злонамерено приложение на устройството на жертвата. Особеното на...
Екипът на LayerX разкри подробности за нов модел на атака, наречен CometJacking. Уязвимостта засяга задвижвания с изкуствен интелект браузър Comet на Perplexity, който използва вграден асистент с достъп до поща, календар и други свързани услуги. Нападателите могат да използват...
Оказва се, че най-силното криптиране на Windows изобщо не е толкова силно.
Изследователи от SySS GmbH разкриха критична уязвимост във Windows Boot Manager, озаглавена BitPixie. Грешката позволява заобикаляне на защитата BitLocker и получаване на пълен административен достъп до системата. Уязвимостта...
Оказва се, че схемите за атака на процесори от трети страни все още не са изчерпани: учени от ETH Zurich са открили още една уязвимост в спекулативното изпълнение, базирана на проблема Spectre, който е известен от 2018 година. Тя...
Милиони потребители дори не подозират за наличието на критична уязвимост в популярното приложение.
Милиони хора и компании разчитат на Google Drive, за да съхраняват договори, отчети, снимки и работни документи, като използват десктоп клиента за Windows за синхронизиране на файлове...
В WhatsApp за iOS и macOS беше затворена уязвимост от типа нулев ден, която е била използвана при целенасочени хакерски атаки. Уязвимостта, обозначена като CVE-2025-55177 позволяваше инициирането на обработка на данни от произволен URL адрес на устройството на жертвата...
Неотдавна откритата уязвимост CVE-2025-43300 в екосистемата на Apple се превърна в една от най-опасните за потребителите на устройствата на компанията. Тя беше открита в модула RawCamera.bundle, който отговаря за обработката на цифрови негативи (DNG) във формат Adobe. Проблемът е...
Google пусна спешна актуализация за браузъра Chrome, която отстранява критичната уязвимост CVE-2025-9478 в библиотеката ANGLE. Грешката „use-after-free“, открита на 11 август от екипа на Google Big Sleep, позволява на атакуващия да изпълни произволен код чрез специално създадени WebGL или...
На уебсайта на Lenovo наскоро беше открит сериозен инцидент, свързан с Lena - корпоративния чатбот на компанията, предназначен да помага на клиентите. Cybernews установи, че Lena е уязвим към верига от атаки, базирани на XSS, които позволяват на нападателите...
Изданието SiliconANGLE, позовавайки се на данни от организацията с нестопанска цел Shadowserver Foundation съобщи, че въпреки софтуерна актуализация, пусната от Microsoft още през април тази година, критична уязвимост остава непоправена в близо 30 000 Exchange сървъра по света към...
Открита е уязвимост в уебкамерите на Lenovo, работещи под Linux, която позволява на нападателите да инсталират алтернативен фърмуер и незабелязано да превърнат устройствата в злонамерени. Проблемът е идентифициран от експертите по киберсигурност в Eclypsium.
Уязвимостта е с идентификатор CVE-2025-4371 и...
През последните години зачестиха атаките срещу електромобили на Kia, Hyundai и Genesis, при които се използват преносими устройства за хакване на безжичните протоколи, използвани в модели като Ioniq 5, Kia EV6 и Genesis GV60. Hyundai предложи гениално, но противоречиво...
В системата за онлайн достъп на дилърите на автомобили на една от най-големите автомобилни компании в света е открита е уязвимост - достатъчно е да се разровите малко в кода на страницата. Изследователят по сигурността Итън Звеар от софтуерната...
Ново автоматизирано изследване на ETHIACK разкри, че настоящите защити на уеб приложенията - включително широко използваната защитна стена за уеб приложения (WAF) са уязвими към нов тип атака, която съчетава инжектиране на JavaScript с техники за замърсяване на HTTP...