уязвимост

Хакване на суперкомпютър: Тази 20-годишна уязвимост ще ви накара да се почувствате като в „Матрицата“

В популярен компонент на суперкомпютърни клъстери е открита уязвимост, която е съществувала незабелязано в кода в продължение на около 20 години. Грешката позволява на локален потребител да получи секретния ключ на системата за удостоверяване и след това да се...

Microsoft затвори критична уязвимост в Notepad, която позволява стартирането на зловреден код в Windows 11

Microsoft пусна актуализация на сигурността, която отстранява сериозна уязвимост в стандартния текстов редактор Notepad, която позволява чрез линк в документ да се стартира зловреден код на компютъра на потребителя. Въпросната уязвимост, свързана с поддръжката на Markdown файлове позволява на атакуващите...

В системата за автоматично обновяване на драйвери на AMD е открита опасна уязвимост

Установено е, че в услугата за автоматично актуализиране на драйвери на AMD има механизъм за изтегляне на софтуерни компоненти по несигурен канал. Проблемът е идентифициран от начинаещ изследовател в областта на киберсигурността от Нова Зеландия, който по някаква причина...

В Apache bRPC е открита критична уязвимост, която позволява изпълнението на произволни команди

Изследовател от CyberArk Labs е открил критична уязвимост в популярния фреймуърк Apache bRPC, която позволява изпълнението на произволни команди на отдалечени сървъри. Уязвимостта е получила идентификатор CVE-2025-60021 и максимална оценка от 9,8 по скалата на CVSS. Apache bRPC е високопроизводителна...

Хакери активно използват вече затворена уязвимост в WinRAR за проникване в Windows

Google предупреди, че широко известна и вече поправена уязвимост в инструмента за архивиране и компресиране на файлове WinRAR за Windows все още се използва от хакери, които според компанията са свързани с Русия и Китай. Въпросната критична уязвимост е CVE-2025-8088,...

Microsoft затвори уязвимост в Windows, която е била активно експлоатирана от хакери

Microsoft и американските власти предупредиха, че в Windows е открита уязвимост, която киберпрестъпниците са използвали активно. Уязвимостта с номер CVE-2026-20805 е открита от експерти по киберсигурност в Microsoft и позволява на нападател, който вече е проникнал в системата, да...

В остарели рутери на D-Link е открита уязвимост, която хакерите използват активно – компанията няма намерение да я закърпи

Киберпрестъпниците активно използват наскоро открита уязвимост за въвеждане на команди, която засяга няколко спрени от производство и неподдържани DSL маршрутизатора на D-Link. Уязвимостта е обозначена с номер CVE-2026-0625 и е свързана с неправилно валидиране на входните данни в библиотеката CGI...

Valorant започна масово да блокира играчите заради остарелия BIOS в техните компютри

Riot Games, разработчик на няколко популярни игри като Valorant и League of Legends откри уязвимост, засягаща редица дънни платки на Asus, Gigabyte, MSI и ASRock, която може да бъде използвана за заобикаляне на проверките за сигурност на хардуера. Компанията...

Милиони компютри на Dell са изложени на риск от хакерска атака – кръпката вече е готова

Dell издаде спешно известие до потребителите на софтуера Dell Display and Peripheral Manager (DDPM), в което ги призовава да обновят до версия 2.1.2.12 или по-нова. Тази актуализация съдържа кръпка, която отстранява опасна уязвимост, свързана с неоправдано повишаване на привилегиите...

AMD призна за наличието на критична уязвимост в процесорите Zen 5

AMD потвърди наличието на грешка в генератора на случайни числа RDSEED в процесорите Zen 5. Въпросната грешка води до критична уязвимост - поради неправилна работа генераторът на случайни числа може да произведе предсказуеми стойности, което застрашава киберсигурността на потребителите. Уязвимостта...

Microsoft затвори критична уязвимост в ASP.NET Core, позволяваща кражба на чувствителни данни и срив на сървъри

Тази седмица Microsoft пусна кръпка за отстраняване на критична уязвимост, която беше определена като „най-сериозната в историята“ на междуплатформената софтуерна рамка ASP.NET Core. Въпросната уязвимост е CVE-2025-55315, която е свързана с пренасочването на HTTP заявки и е открита в уеб...

Открита е уязвимост в Android за кражба на кодове за двуфакторно удостоверяване и лични съобщения

Група учени идентифицира уязвимост в операционната система Android, наречена Pixnapping. Атаката позволява от заразените устройства да се извличат кодовете за двуфакторно удостоверяване, личната кореспонденция и данните за геолокация. Атаката изисква инсталирането на злонамерено приложение на устройството на жертвата. Особеното на...

Може ли едно просто кликване върху линк да открадне всичките ви данни? Оказва се, че да

Екипът на LayerX разкри подробности за нов модел на атака, наречен CometJacking. Уязвимостта засяга задвижвания с изкуствен интелект браузър Comet на Perplexity, който използва вграден асистент с достъп до поща, календар и други свързани услуги. Нападателите могат да използват...

Мислехте, че BitLocker е най-силната налична защита? Честито, тя може да бъде заобиколена с буутлоудър от 2011 година

Оказва се, че най-силното криптиране на Windows изобщо не е толкова силно. Изследователи от SySS GmbH разкриха критична уязвимост във Windows Boot Manager, озаглавена BitPixie. Грешката позволява заобикаляне на защитата BitLocker и получаване на пълен административен достъп до системата. Уязвимостта...

В Intel Coffee Lake и AMD Zen е открита нова уязвимост от клас Spectre, а кръпката е за сметка на производителността

Оказва се, че схемите за атака на процесори от трети страни все още не са изчерпани: учени от ETH Zurich са открили още една уязвимост в спекулативното изпълнение, базирана на проблема Spectre, който е известен от 2018 година. Тя...

Google Drive е в голяма опасност: Ето как хакерите крадат данните само с подмяната на една папка?

Милиони потребители дори не подозират за наличието на критична уязвимост в популярното приложение. Милиони хора и компании разчитат на Google Drive, за да съхраняват договори, отчети, снимки и работни документи, като използват десктоп клиента за Windows за синхронизиране на файлове...

В WhatsApp спешно беше затворена опасна уязвимост, активно използвана от хакери

В WhatsApp за iOS и macOS беше затворена уязвимост от типа нулев ден, която е била използвана при целенасочени хакерски атаки. Уязвимостта, обозначена като CVE-2025-55177 позволяваше инициирането на обработка на данни от произволен URL адрес на устройството на жертвата...

CVE-2025-43300: Как едно обикновено изображение заобикаля защитите на Apple?

Неотдавна откритата уязвимост CVE-2025-43300 в екосистемата на Apple се превърна в една от най-опасните за потребителите на устройствата на компанията. Тя беше открита в модула RawCamera.bundle, който отговаря за обработката на цифрови негативи (DNG) във формат Adobe. Проблемът е...

Едно посещение на сайт и компютърът ви е заразен – Google закърпи критична уязвимост в Chrome

Google пусна спешна актуализация за браузъра Chrome, която отстранява критичната уязвимост CVE-2025-9478 в библиотеката ANGLE. Грешката „use-after-free“, открита на 11 август от екипа на Google Big Sleep, позволява на атакуващия да изпълни произволен код чрез специално създадени WebGL или...

Един промпт – всичко, от което се нуждае хакер, за да разбие империята на Lenovo на стойност 56 млрд. долара

На уебсайта на Lenovo наскоро беше открит сериозен инцидент, свързан с Lena - корпоративния чатбот на компанията, предназначен да помага на клиентите. Cybernews установи, че Lena е уязвим към верига от атаки, базирани на XSS, които позволяват на нападателите...

Близо 30 000 Microsoft Exchange сървъра по целия свят са уязвими поради небрежност на ИТ администраторите

Изданието SiliconANGLE, позовавайки се на данни от организацията с нестопанска цел Shadowserver Foundation съобщи, че въпреки софтуерна актуализация, пусната от Microsoft още през април тази година, критична уязвимост остава непоправена в близо 30 000 Exchange сървъра по света към...

Уебкамери на Lenovo се превърнаха в хакерски мултиинструменти – чрез тях можете дори тайно да хаквате компютри

Открита е уязвимост в уебкамерите на Lenovo, работещи под Linux, която позволява на нападателите да инсталират алтернативен фърмуер и незабелязано да превърнат устройствата в злонамерени. Проблемът е идентифициран от експертите по киберсигурност в Eclypsium. Уязвимостта е с идентификатор CVE-2025-4371 и...

Hyundai иска 65 долара за отстраняване на уязвимост в системата за безключов достъп на електромобила Ioniq 5

През последните години зачестиха атаките срещу електромобили на Kia, Hyundai и Genesis, при които се използват преносими устройства за хакване на безжичните протоколи, използвани в модели като Ioniq 5, Kia EV6 и Genesis GV60. Hyundai предложи гениално, но противоречиво...

Забравете за ключалките: Сега всеки автомобил може да бъде откраднат чрез браузъра

В системата за онлайн достъп на дилърите на автомобили на една от най-големите автомобилни компании в света е открита е уязвимост - достатъчно е да се разровите малко в кода на страницата. Изследователят по сигурността Итън Звеар от софтуерната...

Какво е общото между хакерската атака и обикновената запетайка? Тайната на атаката, която поставя сигурността в облака на колене

Ново автоматизирано изследване на ETHIACK разкри, че настоящите защити на уеб приложенията - включително широко използваната защитна стена за уеб приложения (WAF) са уязвими към нов тип атака, която съчетава инжектиране на JavaScript с техники за замърсяване на HTTP...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени