Изследователи стигнаха до заключението, че опитите на Китай да цензурира трафика, предаван чрез Quick UDP Internet Connections (QUIC) са погрешни и излагат страната на риск от атаки, които отслабват системата ѝ за цензура или дори ограничават достъпа до алтернативни...
В наскоро пуснатия инструмент за команден ред на Google - Gemini CLI е открита сериозна уязвимост, която позволява на нападателите незабелязано да изпълняват злонамерени команди и да прехвърлят данни от компютрите на разработчиците, ако в системата са разрешени определени...
В продуктите на Mitel е открита сериозна уязвимост, която може напълно да подкопае сигурността на корпоративната IP телефония. Става въпрос за критичен бъг в системата за управление Provisioning Manager, която е част от MiVoice MX-ONE - софтуерен пакет, използван...
Хакери, за които се твърди, че са свързани с Китай, са получили достъп до системите на около 400 правителствени агенции, корпорации и други организации по света, като са използвали уязвимост в Microsoft SharePoint. Това съобщи холандската компания за киберсигурност...
Наскоро Microsoft издаде предупреждение, в което се казваше, че хакери активно използват уязвимост от типа „нулев ден“ в софтуера SharePoint, за да компрометират локални сървъри на различни организации и компании. Оценката на мащаба на инцидента продължава, но вече е...
Разкрита е нова схема за наблюдение чрез мобилните мрежи.
Enea, компания за мобилна киберсигурност, откри, че фирма, свързана с правителственото наблюдение в Близкия изток, използва нова схема за атакуване на телекомуникационните мрежи. Методиката е била използвана за получаване на данни...
Microsoft издаде предупреждение за активни атаки на хакери срещу сървърния хардуер на компанията и за пускането на пач за отстраняване на проблема. Става въпрос за уязвимост от типа „нулев ден“ в софтуера SharePoint, която излага на риск десетки хиляди...
По време на състезанието Pwn2Own Berlin 2025 изследователят Манфред Пол демонстрира успешна атака срещу процеса на рендиране на Mozilla Firefox чрез използване на уязвимост в компилатора IonMonkey JIT. Въпреки факта, че не е успял да излезе извън пясъчника (out-of-bounds)...
Google пусна актуализация за сигурност за браузъра Chrome, за да отстрани опасна уязвимост, за която вече има работещ експлойт. Става дума за уязвимост с номер CVE-2025-6554, която се се класифицира като „Type Confusion“ грешка в енджина V8, който отговаря...
Експерти от компанията Rapid7 съобщиха за сериозна уязвимост, която засяга 689 модела принтери Brother и 59 модела на други производители, включително Fujifilm, Toshiba и Konica Minolta и Ricoh.
Проблемът е свързан с предсказуем алгоритъм за генериране на администраторска парола, който...
Открита е уязвимост, която може да даде на нападателите пълен контрол над хиляди сървъри, много от които изпълняват критични задачи. Уязвимостта CVE-2024-54085 е открита в популярния контролер AMI MegaRAC, който позволява отдалечен достъп до големи паркове от сървърни машини....
Пусната е важна актуализация за WinRAR, която затваря сериозна уязвимост, позволяваща на атакуващите да стартират зловреден код чрез специално създадени архиви. Версия 7.12 отстранява проблема, който може да доведе до заразяване на компютъра дори без знанието на потребителя.
Проблемът засяга...
В най-новата версия на популярния текстов редактор Notepad++ е открита опасна уязвимост, която позволява на нападателя да получи пълен контрол над системата. Уязвимостта е идентифицирана като CVE-2025-49144 и засяга инсталатора на версия 8.8.1, пусната на 5 май тази година....
Нова кампания за зловреден софтуер, която активно използва критична уязвимост в платформата Langflow привлече вниманието на експертите по информационна сигурност. Чрез тази уязвимост нападателите разпространяват ботнета Flodrix - подобрена версия на добре познатия зловреден софтуер LeetHozer, свързан с групата...
Изследователи от Binarly са открили опасна уязвимост в механизма Secure Boot, която позволява на атакуващите да деактивират защитата и да стартират зловреден код преди зареждането на операционната система. Проблемът, идентифициран като CVE-2025-3052, е свързан с подписан UEFI модул, използван...
Хакери са открили уязвимост в най-новата портативна гейминг конзола Nintendo Switch 2 по-малко от ден след официалното ѝ пускане на пазара. Потребителят на Bluesky Дейвид Бюканън пръв демонстрира експлойт, свързан с уязвимост в библиотеката на конзолата.
Уязвимостта се отнася до...
Хиляди рутери на Asus за дома и малкия офис са изложени на риск да бъдат заразени поради наличието на скрита задна вратичка, която може да оцелее дори след рестартиране и актуализации на фърмуера. Атаки на това ниво могат да...
Екип от специалисти на Амстердамския свободен университет е идентифицирал серия от уязвимости в Spectre-v2, обозначена с кодовото име Training Solo. Тези атаки заобикалят защитните механизми на процесорите на Intel, като IBPB и eIBRS и извличат данни от паметта на...
Изследователите отново обърнаха внимание на сериозна уязвимост в Remote Desktop Protocol (RDP) на Windows. Проблемът се състои в това, че системата позволява използването на остарели пароли, дори ако те са били променени или компрометирани. При това Microsoft официално заяви,...
Производителите на дънни платки започнаха да разпространяват актуализации на BIOS, базирани на фърмуера AGESA 1.2.0.3C, съдържащи поправка на критичната уязвимост EntrySign в процесорите AMD Zen 5. Тази уязвимост засяга всички поколения процесори с архитектура Zen - актуализациите за моделите...
Google отстрани уязвимост в уеб браузъра Chrome, която може да разкрие историята на посетените от потребителя уебсайтове. Проблемът съществуваше от над 20 години и беше свързан с начина, по който браузърите показват посетените връзки.
За да се покажат връзките, които...
Изследователи по сигурността на Google наскоро откриха скрита уязвимост, наречена EntrySign, която позволява изпълнението на зловреден код чрез неподписани кръпки на микрокода в процесори на AMD от Zen до Zen 4. Самата AMD потвърди, че нейните най-нови чипове с...
Експертите са открили уязвимост в архиватора WinRAR, която може да бъде използвана от нападателите за заобикаляне на Mark of the Web (MotW) - механизъм за защита на Windows, и за разполагане на зловреден софтуер на компютрите на жертвите.
Уязвимостта е...
Mozilla пусна извънредна актуализация на сигурността за Firefox, с която се отстранява критична уязвимост, подобна на тази, която преди това беше използвана при атаки срещу руски организации чрез Chrome. Уязвимостта е идентифицирана като CVE-2025-2857 и засяга само версията на...
В средата на този месец хакер, използващ псевдонима rose87168, заяви, че е откраднал 6 милиона записа от сървърите на Oracle Cloud Federated SSO Login. Архивът, който той публикува в даркнет като пример включваше примерна база данни, LDAP информация и...