уязвимост

Заобикаляне на Boot Guard: Открита е уязвимост в BIOS-а на лаптопи на Gigabyte и Clevo

В края на февруари 2025 Binarly получи доклад за подозрителен инцидент в UEFI екосистемата. Запис в публичното хранилище SupplyChainAttacks посочва изтичане на частни ключове Boot Guard във фърмуера на устройствата Clevo. Източникът е форумът Win-Raid, където потребител е открил...

Невидими команди в преките пътища на Windows крадат данни от 2017 година насам

Непоправена уязвимост в Windows, проследена като ZDI-CAN-25373, се експлоатира активно от 11 спонсорирани от различни държави хакерски групировки, включително Китай, Иран и Северна Корея. Уязвимостта се използва за кибершпионаж, кражба на данни и финансово мотивирани атаки от 2017 година...

Apple пусна iOS 18.3.2, в която е закърпила критична уязвимост в WebKit, активно експлоатирана от хакери

Apple пусна iOS 18.3.2 и iPadOS 18.3.2, съдържащи спешна поправка на критична уязвимост от типа нулев ден в енджина WebKit, част от браузъра Safari на компанията, която активно се използва от хакери. Уязвимостта с идентификационен номер CVE-2025-24201 позволява на хакера...

Милиони компютри са изложени на риск от хакване поради критична уязвимост, свързана с Python

Открита е критична уязвимост в популярния пакет за обектно-ориентиран език за програмиране Python, python-json-logger, на която е присвоен код CVE-2025-27607. Александър Кабанов, експерт по компютърна сигурност твърди, че този проблем засяга милиони потребители. Към днешна дата средата за разработка...

Критична уязвимост в PHP дава пълен достъп до корпоративните системи

Експертите на GreyNoise предупредиха за разширяване на използването на критична уязвимост в PHP-CGI, която първоначално засягаше предимно японски организации. Атаките вече обхващат множество региони, което изисква спешни мерки за защита от заплахата. Cisco Talos наскоро съобщи за откриването на злонамерена...

Милиони умни джаджи са изложени на риск от хакване – в популярния Bluetooth чип ESP32 е открита скрита задна вратичка

В популярния безжичен контролер ESP32 на китайската компания Espressif, който е инсталиран на повече от един милиард устройства по света е открита скрита уязвимост под формата на задна вратичка. Тази малка задна вратичка, за която почти никой не е...

Google разкри подробности за уязвимост в процесорите на AMD и публикува инструменти за анализ и промяна на техния микрокод

Екипът по сигурността на Google съобщи подробности за уязвимостта (CVE-2024-56161), която позволява заобикаляне на механизма за проверка на цифровия подпис при актуализиране на микрокода в процесори на AMD, базирани на микроархитектура от Zen 1 до Zen 4, както съобщава...

„Спасете C++“: Бащата на легендарния език моли разработчиците за помощ

Бьорн Щрауструп, създателят на C++ се обръща към общността на разработчиците с призив да защити неговия език за програмиране, който през последните години е критикуван от експерти по киберсигурност. Основната причина за атаките са опасенията за безопасността на паметта,...

Зловреден код в img тагове: Нова заплаха за онлайн плащанията

Изследователите от компанията за киберсигурност Sucuri са открили нова кампания за кражба на данни от кредитни карти, насочена към онлайн магазини, използващи платформата Magento. Нападателите скриват зловреден код в HTML маркиране, маскирайки го като изображения, за да останат незабелязани. MageCart...

DarkMind: хакерите са се научили как да препрограмират мисленето на изкуствения интелект

Изследователи от университета в Сейнт Луис представиха нов вид атака срещу големи езикови модели (LLM), която се оказа практически невидима за традиционните системи за защита. Специалистите описаха уязвимости, свързани с метода за разсъждение Chain-of-Thought (CoT), който се използва широко...

iOS в риск: Apple пусна спешна актуализация на сигурността

Apple пусна непланирана актуализация на сигурността за iOS и iPadOS, която затваря уязвимостта CVE-2025-24200, която вече е била използвана при реални атаки. Проблемът е свързан с грешка в оторизацията, която позволява на нападателите да деактивират USB режима с ограничен...

AppleScript: Вградената защита на macOS се превърна в инструмент за хакерство

Атаките срещу потребители на macOS набират скорост, като изследователите съобщават за увеличаване на активността на зловредния софтуер (инфостийлър), който може да краде пароли, финансови данни и друга чувствителна информация. Сред най-често срещаните заплахи през миналата година са три вида зловреден...

Хакер изпрати ChatGPT назад във времето и получи достъп до забранена информация

Специалистът по информационна сигурност Дейвид Кузмар е открил уязвимост в ChatGPT, която позволява на изкуствения интелект да заобикаля ограниченията на съдържанието и да получава достъп до ограничена информация. Уязвимостта, наречена „Time Bandit“ използва модела „объркване на времето“, като го...

В софтуера на Subaru е открита уязвимост, която позволява дистанционно отключване, запалване и наблюдение на милиони автомобили

Изследователите в областта на киберсигурността Сам Къри и Шубхам Шах са открили уязвимости в информационно-развлекателната система Starlink на Subaru (която не е свързана с SpaceX), които позволяват частично прихващане на управлението и проследяването на автомобила. Експертите са успели да проникнат...

Ахилесовата пета на macOS: Нова уязвимост застрашава самото сърце на системата

Изследователи от Microsoft са установили уязвимост в Apple macOS, която позволява заобикаляне на System Integrity Protection (SIP) и инсталиране на злонамерени компоненти с помощта на разширения на ядрото от трети страни. SIP е функция за сигурност на macOS, която защитава...

iPhone може да бъде хакнат през USB Type-C порта си, защото Apple е проявила небрежност по отношение на сигурността му

В края на миналата година Германия беше домакин на ежегодния конгрес Chaos Communication, който събра експерти по информационна сигурност от цял свят. Един от участниците в конгреса беше изследователят от Stacksmashing Томас Рот, който демонстрира техника за хакване на...

LDAPNightmare: Публикуван е експлойт за критична уязвимост в Windows

Наскоро в интернет беше публикуван PoC експлойт за уязвимост в лек протокол за достъп до директории (LDAP) на Windows, закърпена през декември 2024 година. Уязвимостта, идентифицирана като CVE-2024-49113 (CVSS 7.5) може да доведе до отказ на услуга (DoS). Нейното...

Стара уязвимост на функцията за криптиране BitLocker остава актуална в Windows 11

Функцията за криптиране BitLocker, предназначена за защита на данните беше въведена от Microsoft в Windows Vista. Оказва се, че дългогодишна уязвимост в BitLocker, която позволява на хакерите да заобикалят механизма за сигурност, все още е актуална, въпреки че Microsoft...

Открит е начин за хакване на автомобили Škoda чрез Bluetooth, в опасност са и модели на Volkswagen

Изследователи са открили няколко уязвимости в системите за развлечение и информация, използвани в някои модели автомобили Škoda. Използвайки тези уязвимости, нападатели евентуално могат дистанционно да активират някои контролни уреди и да проследяват местоположението на автомобилите в реално време. Откритието принадлежи...

Учени пробиха защитата на процесорите на AMD с помощта на микрокомпютър за 5 долара

Механизмът за сигурност, който AMD използва за защита на паметта на виртуалните си машини може да бъде заобиколен с помощта на едноплатков компютър Raspberry Pi Pico за 5 долара. Това е открито от екип учени от Белгия, Германия и...

Критична уязвимост в 7-Zip застрашава милиони устройства

Открита е уязвимост в архиватора на файлове 7-Zip, която позволява на атакуващите да изпълняват отдалечено зловреден код чрез специално подготвени архиви. За да отстранят проблема, разработчиците са пуснали актуализация, която трябва да се инсталира ръчно, тъй като програмата не...

TikTok тренд в САЩ донесе загуби за стотици хиляди долари на JPMorgan Chase

JPMorgan Chase, най-голямата банка в САЩ започна съдебно преследване срещу измамници, които незаконно са теглили големи суми чрез банкомати, като са използвали уязвимост в системата. Ситуацията придоби популярност и дори се превърна в тренд в социалните мрежи TikTok и X...

Програмата за откриване на уязвимости CVE празнува своята 25-годишнина

През тази година програмата "Common Vulnerabilities and Exposures" (Общи уязвимости и експозиции), или накратко CVE отбеляза своята 25-годишнина. От създаването си през 1999 година програмата се превърна от изследователски проект на местно ниво в глобален стандарт за идентифициране на...

Уязвимост в драйвера CLFS в Windows 11 позволява повишаване на привилегиите

В Windows 11 е открита критична уязвимост в драйвера на Common Log File System (CLFS), която позволява на локални потребители да увеличат привилегиите си. CLFS отговаря за ефективното поддържане на системни и приложни логове за проследяване на събития и...

RtsPer.sys: Как един драйвер едва не се превърна в глобална заплаха

В четците за SD карти на Realtek бяха открити сериозни уязвимости, които застрашиха сигурността на лаптопи от водещи световни производители, включително Dell и Lenovo. Проблемите са свързани с драйвера „RtsPer.sys“, който позволява на атакуващи без администраторски права в Windows...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени