уязвимост

Неуспешната модернизация на „Великата китайска защитна стена“ заплашва да наруши интернет цензурата в Китай

Изследователи стигнаха до заключението, че опитите на Китай да цензурира трафика, предаван чрез Quick UDP Internet Connections (QUIC) са погрешни и излагат страната на риск от атаки, които отслабват системата ѝ за цензура или дори ограничават достъпа до алтернативни...

Най-новият AI инструмент на Google се оказа шпионин в компютрите на програмистите

В наскоро пуснатия инструмент за команден ред на Google - Gemini CLI е открита сериозна уязвимост, която позволява на нападателите незабелязано да изпълняват злонамерени команди и да прехвърлят данни от компютрите на разработчиците, ако в системата са разрешени определени...

Критична уязвимост в IP телефонията позволява всяка компания да бъде хакната с едно кликване

В продуктите на Mitel е открита сериозна уязвимост, която може напълно да подкопае сигурността на корпоративната IP телефония. Става въпрос за критичен бъг в системата за управление Provisioning Manager, която е част от MiVoice MX-ONE - софтуерен пакет, използван...

Атаката срещу сървърите на Microsoft SharePoint може да се окаже най-голямата кибератака за 2025 година

Хакери, за които се твърди, че са свързани с Китай, са получили достъп до системите на около 400 правителствени агенции, корпорации и други организации по света, като са използвали уязвимост в Microsoft SharePoint. Това съобщи холандската компания за киберсигурност...

Уязвимостта в Microsoft SharePoint е засегнала поне 100 компании, както и правителствени агенции

Наскоро Microsoft издаде предупреждение, в което се казваше, че хакери активно използват уязвимост от типа „нулев ден“ в софтуера SharePoint, за да компрометират локални сървъри на различни организации и компании. Оценката на мащаба на инцидента продължава, но вече е...

Проверете още сега: вашият телефон разкрива координатите си чрез уязвимост в SS7

Разкрита е нова схема за наблюдение чрез мобилните мрежи. Enea, компания за мобилна киберсигурност, откри, че фирма, свързана с правителственото наблюдение в Близкия изток, използва нова схема за атакуване на телекомуникационните мрежи. Методиката е била използвана за получаване на данни...

Хакери пробиха хиляди сървъри по света чрез уязвимост в Microsoft SharePoint

Microsoft издаде предупреждение за активни атаки на хакери срещу сървърния хардуер на компанията и за пускането на пач за отстраняване на проблема. Става въпрос за уязвимост от типа „нулев ден“ в софтуера SharePoint, която излага на риск десетки хиляди...

Когато „+10“ води до -2³¹ и пълен контрол: Уязвимост в математиката на Firefox

По време на състезанието Pwn2Own Berlin 2025 изследователят Манфред Пол демонстрира успешна атака срещу процеса на рендиране на Mozilla Firefox чрез използване на уязвимост в компилатора IonMonkey JIT. Въпреки факта, че не е успял да излезе извън пясъчника (out-of-bounds)...

Актуализирайте Google Chrome незабавно: Открита е сериозна уязвимост с работещ експлойт

Google пусна актуализация за сигурност за браузъра Chrome, за да отстрани опасна уязвимост, за която вече има работещ експлойт. Става дума за уязвимост с номер CVE-2025-6554, която се се класифицира като „Type Confusion“ грешка в енджина V8, който отговаря...

Уязвимост в над 700 модела принтери на Brother, Fujifilm и Toshiba разкрива администраторските пароли по подразбиране

Експерти от компанията Rapid7 съобщиха за сериозна уязвимост, която засяга 689 модела принтери Brother и 59 модела на други производители, включително Fujifilm, Toshiba и Konica Minolta и Ricoh. Проблемът е свързан с предсказуем алгоритъм за генериране на администраторска парола, който...

Хиляди сървъри могат да бъдат хакнати – открита е критична уязвимост в популярен микроконтролер

Открита е уязвимост, която може да даде на нападателите пълен контрол над хиляди сървъри, много от които изпълняват критични задачи. Уязвимостта CVE-2024-54085 е открита в популярния контролер AMI MegaRAC, който позволява отдалечен достъп до големи паркове от сървърни машини....

В WinRAR е отстранена опасна уязвимост, която е позволявала преминаването на вируси през архивите

Пусната е важна актуализация за WinRAR, която затваря сериозна уязвимост, позволяваща на атакуващите да стартират зловреден код чрез специално създадени архиви. Версия 7.12 отстранява проблема, който може да доведе до заразяване на компютъра дори без знанието на потребителя. Проблемът засяга...

Открита е критична уязвимост в най-новата версия Notepad++

В най-новата версия на популярния текстов редактор Notepad++ е открита опасна уязвимост, която позволява на нападателя да получи пълен контрол над системата. Уязвимостта е идентифицирана като CVE-2025-49144 и засяга инсталатора на версия 8.8.1, пусната на 5 май тази година....

Нов ботнет превзема AI сървърите по целия свят

Нова кампания за зловреден софтуер, която активно използва критична уязвимост в платформата Langflow привлече вниманието на експертите по информационна сигурност. Чрез тази уязвимост нападателите разпространяват ботнета Flodrix - подобрена версия на добре познатия зловреден софтуер LeetHozer, свързан с групата...

Уязвимост във фърмуера на UEFI компрометира Secure Boot в Windows, налична е актуализация

Изследователи от Binarly са открили опасна уязвимост в механизма Secure Boot, която позволява на атакуващите да деактивират защитата и да стартират зловреден код преди зареждането на операционната система. Проблемът, идентифициран като CVE-2025-3052, е свързан с подписан UEFI модул, използван...

Хакери откриха уязвимост в гейминг конзолата Nintendo Switch 2 само ден след пускането ѝ на пазара

Хакери са открили уязвимост в най-новата портативна гейминг конзола Nintendo Switch 2 по-малко от ден след официалното ѝ пускане на пазара. Потребителят на Bluesky Дейвид Бюканън пръв демонстрира експлойт, свързан с уязвимост в библиотеката на конзолата. Уязвимостта се отнася до...

В хиляди рутери на Asus е открита скрита задна вратичка

Хиляди рутери на Asus за дома и малкия офис са изложени на риск да бъдат заразени поради наличието на скрита задна вратичка, която може да оцелее дори след рестартиране и актуализации на фърмуера. Атаки на това ниво могат да...

Новите варианти на атаката Spectre-v2 лесно заобикалят защитата на процесорите на Intel и крадат данни от ядрото

Екип от специалисти на Амстердамския свободен университет е идентифицирал серия от уязвимости в Spectre-v2, обозначена с кодовото име Training Solo. Тези атаки заобикалят защитните механизми на процесорите на Intel, като IBPB и eIBRS и извличат данни от паметта на...

В Windows Remote Desktop Protocol има сериозна уязвимост, която Microsoft няма намерение да поправи

Изследователите отново обърнаха внимание на сериозна уязвимост в Remote Desktop Protocol (RDP) на Windows. Проблемът се състои в това, че системата позволява използването на остарели пароли, дори ако те са били променени или компрометирани. При това Microsoft официално заяви,...

Уязвимостта EntrySign в процесорите Ryzen 9000 на AMD най-накрая ще бъде затворена

Производителите на дънни платки започнаха да разпространяват актуализации на BIOS, базирани на фърмуера AGESA 1.2.0.3C, съдържащи поправка на критичната уязвимост EntrySign в процесорите AMD Zen 5. Тази уязвимост засяга всички поколения процесори с архитектура Zen - актуализациите за моделите...

Google отстрани 23-годишна уязвимост в Chrome, която може да доведе до изтичане на историята на браузъра ви

Google отстрани уязвимост в уеб браузъра Chrome, която може да разкрие историята на посетените от потребителя уебсайтове. Проблемът съществуваше от над 20 години и беше свързан с начина, по който браузърите показват посетените връзки. За да се покажат връзките, които...

AMD призна, че процесорите Zen 5 съдържат опасна уязвимост

Изследователи по сигурността на Google наскоро откриха скрита уязвимост, наречена EntrySign, която позволява изпълнението на зловреден код чрез неподписани кръпки на микрокода в процесори на AMD от Zen до Zen 4. Самата AMD потвърди, че нейните най-нови чипове с...

В WinRAR е отстранена уязвимост, която хакери са използвали, за да заобиколят защитата на Windows

Експертите са открили уязвимост в архиватора WinRAR, която може да бъде използвана от нападателите за заобикаляне на Mark of the Web (MotW) - механизъм за защита на Windows, и за разполагане на зловреден софтуер на компютрите на жертвите. Уязвимостта е...

Защо Firefox беше спешно актуализиран и какво общо има хакването на Chrome с това

Mozilla пусна извънредна актуализация на сигурността за Firefox, с която се отстранява критична уязвимост, подобна на тази, която преди това беше използвана при атаки срещу руски организации чрез Chrome. Уязвимостта е идентифицирана като CVE-2025-2857 и засяга само версията на...

Хакер твърди, че е откраднал милиони пароли и ключове на клиенти на Oracle – компанията отрича изтичането

В средата на този месец хакер, използващ псевдонима rose87168, заяви, че е откраднал 6 милиона записа от сървърите на Oracle Cloud Federated SSO Login. Архивът, който той публикува в даркнет като пример включваше примерна база данни, LDAP информация и...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени