В края на февруари 2025 Binarly получи доклад за подозрителен инцидент в UEFI екосистемата. Запис в публичното хранилище SupplyChainAttacks посочва изтичане на частни ключове Boot Guard във фърмуера на устройствата Clevo. Източникът е форумът Win-Raid, където потребител е открил...
Непоправена уязвимост в Windows, проследена като ZDI-CAN-25373, се експлоатира активно от 11 спонсорирани от различни държави хакерски групировки, включително Китай, Иран и Северна Корея. Уязвимостта се използва за кибершпионаж, кражба на данни и финансово мотивирани атаки от 2017 година...
Apple пусна iOS 18.3.2 и iPadOS 18.3.2, съдържащи спешна поправка на критична уязвимост от типа нулев ден в енджина WebKit, част от браузъра Safari на компанията, която активно се използва от хакери.
Уязвимостта с идентификационен номер CVE-2025-24201 позволява на хакера...
Открита е критична уязвимост в популярния пакет за обектно-ориентиран език за програмиране Python, python-json-logger, на която е присвоен код CVE-2025-27607. Александър Кабанов, експерт по компютърна сигурност твърди, че този проблем засяга милиони потребители. Към днешна дата средата за разработка...
Експертите на GreyNoise предупредиха за разширяване на използването на критична уязвимост в PHP-CGI, която първоначално засягаше предимно японски организации. Атаките вече обхващат множество региони, което изисква спешни мерки за защита от заплахата.
Cisco Talos наскоро съобщи за откриването на злонамерена...
В популярния безжичен контролер ESP32 на китайската компания Espressif, който е инсталиран на повече от един милиард устройства по света е открита скрита уязвимост под формата на задна вратичка. Тази малка задна вратичка, за която почти никой не е...
Екипът по сигурността на Google съобщи подробности за уязвимостта (CVE-2024-56161), която позволява заобикаляне на механизма за проверка на цифровия подпис при актуализиране на микрокода в процесори на AMD, базирани на микроархитектура от Zen 1 до Zen 4, както съобщава...
Бьорн Щрауструп, създателят на C++ се обръща към общността на разработчиците с призив да защити неговия език за програмиране, който през последните години е критикуван от експерти по киберсигурност. Основната причина за атаките са опасенията за безопасността на паметта,...
Изследователите от компанията за киберсигурност Sucuri са открили нова кампания за кражба на данни от кредитни карти, насочена към онлайн магазини, използващи платформата Magento. Нападателите скриват зловреден код в HTML маркиране, маскирайки го като изображения, за да останат незабелязани.
MageCart...
Изследователи от университета в Сейнт Луис представиха нов вид атака срещу големи езикови модели (LLM), която се оказа практически невидима за традиционните системи за защита. Специалистите описаха уязвимости, свързани с метода за разсъждение Chain-of-Thought (CoT), който се използва широко...
Apple пусна непланирана актуализация на сигурността за iOS и iPadOS, която затваря уязвимостта CVE-2025-24200, която вече е била използвана при реални атаки. Проблемът е свързан с грешка в оторизацията, която позволява на нападателите да деактивират USB режима с ограничен...
Атаките срещу потребители на macOS набират скорост, като изследователите съобщават за увеличаване на активността на зловредния софтуер (инфостийлър), който може да краде пароли, финансови данни и друга чувствителна информация.
Сред най-често срещаните заплахи през миналата година са три вида зловреден...
Специалистът по информационна сигурност Дейвид Кузмар е открил уязвимост в ChatGPT, която позволява на изкуствения интелект да заобикаля ограниченията на съдържанието и да получава достъп до ограничена информация. Уязвимостта, наречена „Time Bandit“ използва модела „объркване на времето“, като го...
Изследователите в областта на киберсигурността Сам Къри и Шубхам Шах са открили уязвимости в информационно-развлекателната система Starlink на Subaru (която не е свързана с SpaceX), които позволяват частично прихващане на управлението и проследяването на автомобила.
Експертите са успели да проникнат...
Изследователи от Microsoft са установили уязвимост в Apple macOS, която позволява заобикаляне на System Integrity Protection (SIP) и инсталиране на злонамерени компоненти с помощта на разширения на ядрото от трети страни.
SIP е функция за сигурност на macOS, която защитава...
В края на миналата година Германия беше домакин на ежегодния конгрес Chaos Communication, който събра експерти по информационна сигурност от цял свят. Един от участниците в конгреса беше изследователят от Stacksmashing Томас Рот, който демонстрира техника за хакване на...
Наскоро в интернет беше публикуван PoC експлойт за уязвимост в лек протокол за достъп до директории (LDAP) на Windows, закърпена през декември 2024 година. Уязвимостта, идентифицирана като CVE-2024-49113 (CVSS 7.5) може да доведе до отказ на услуга (DoS). Нейното...
Функцията за криптиране BitLocker, предназначена за защита на данните беше въведена от Microsoft в Windows Vista. Оказва се, че дългогодишна уязвимост в BitLocker, която позволява на хакерите да заобикалят механизма за сигурност, все още е актуална, въпреки че Microsoft...
Изследователи са открили няколко уязвимости в системите за развлечение и информация, използвани в някои модели автомобили Škoda. Използвайки тези уязвимости, нападатели евентуално могат дистанционно да активират някои контролни уреди и да проследяват местоположението на автомобилите в реално време.
Откритието принадлежи...
Механизмът за сигурност, който AMD използва за защита на паметта на виртуалните си машини може да бъде заобиколен с помощта на едноплатков компютър Raspberry Pi Pico за 5 долара. Това е открито от екип учени от Белгия, Германия и...
Открита е уязвимост в архиватора на файлове 7-Zip, която позволява на атакуващите да изпълняват отдалечено зловреден код чрез специално подготвени архиви. За да отстранят проблема, разработчиците са пуснали актуализация, която трябва да се инсталира ръчно, тъй като програмата не...
JPMorgan Chase, най-голямата банка в САЩ започна съдебно преследване срещу измамници, които незаконно са теглили големи суми чрез банкомати, като са използвали уязвимост в системата.
Ситуацията придоби популярност и дори се превърна в тренд в социалните мрежи TikTok и X...
През тази година програмата "Common Vulnerabilities and Exposures" (Общи уязвимости и експозиции), или накратко CVE отбеляза своята 25-годишнина. От създаването си през 1999 година програмата се превърна от изследователски проект на местно ниво в глобален стандарт за идентифициране на...
В Windows 11 е открита критична уязвимост в драйвера на Common Log File System (CLFS), която позволява на локални потребители да увеличат привилегиите си. CLFS отговаря за ефективното поддържане на системни и приложни логове за проследяване на събития и...
В четците за SD карти на Realtek бяха открити сериозни уязвимости, които застрашиха сигурността на лаптопи от водещи световни производители, включително Dell и Lenovo. Проблемите са свързани с драйвера „RtsPer.sys“, който позволява на атакуващи без администраторски права в Windows...