уязвимост

Севернокорейски хакери разпространяват вируси чрез пенсионирания Internet Explorer

Севернокорейски хакери са открили начин да разпространяват зловреден софтуер чрез стария браузър Internet Explorer. Въпреки, че браузърът е официално пенсиониран, неговите компоненти продължават да съществуват благодарение на специален режим в Microsoft Edge. Атаката се извършва без никакво участие на...

Хакери превземат прахосмукачки-роботи и ги карат да крещят обиди

Машините може един ден да се надигнат срещу нас, но този път нападението вероятно е дело на отегчен тийнейджър. Според ABC News, собственици на прахосмукачки-роботи Ecovacs Deebot X2 в няколко града са станали жертви на кибератака, при която хакери...

Хакери атакуваха потребители на Android чрез уязвимост в чипове на Qualcomm

В понеделник производителят на чипове Qualcomm потвърди, че хакери са използвали успешно пропуск в сигурността. Уязвимостта засяга десетки чипсети на марката, откривани в популярни устройства с Android.  Тя е официално обозначена като CVE-2024-43047. “Може да бъде подложена на ограничена, целенасочена експлоатация“,...

Излезе октомврийският Patch Tuesday

Вчера беше втория вторник на месеца, което означава само едно за потребителите на Windows – време за ъпдейт. Октомврийският Patch Tuesday съдържа решения за 119 уязвимости с пет публично разкрити преди вчерашния пакет проблема. Два от тях вече са атакувани....

Странен образователен парадокс: колкото по-интелигентно е приложението, толкова по-уязвим е потребителят

Проучване разкри, че много образователни платформи изискват и използват чувствителни данни. Изследване на Cybernews установи, че популярни образователни приложения като Coursera, Duolingo, Moodle и Udemy имат достъп до личните данни на потребителите. Технологиите се интегрират активно в образователния процес в...

Цифровият паразит: CVE-2024-20017 незабелязано превръща устройствата в послушни марионетки

В мрежата вече се разпространява експлойт за уязвимостта Zero-Click в чиповете на MediaTek. Изследователи от SonicWall са анализирали обстойно критична уязвимост, която застрашава сигурността на устройствата с чиповете на MediaTek и която позволява на хакерите да получат дистанционен контрол върху...

Милиони Android и macOS устройства са изложени на риск от кражба на данни

Специалистите на BI.ZONE извършиха технически анализ на критична уязвимост в JavaScript енджина V8, използван в браузъра Google Chrome. Установено е, че уязвимостта представлява заплаха за потребителите на смартфони с Android и някои модели лаптопи с macOS на Apple. Google съобщи...

Милиони устройства са изложени на риск: Критични уязвимости в чиповете на Qualcomm и MediaTek

Qualcomm и MediaTek, основните играчи на пазара на процесори за Android, се готвят да представят новите си флагмански процесори през октомври. Неотдавнашни доклади обаче породиха опасения за уязвимости в сигурността на някои от настоящите им продукти. Тези проблеми могат...

Актуализация по сигурността на смартфоните Pixel: Google затваря вратичка за натрапниците

Миналия месец беше установено, че една неактивна част от софтуера, която е налична във всички смартфони от фамилията Google Pixel, представлява потенциална уязвимост в сигурността на собствениците на тези устройства. Компанията бързо заяви, че ще премахне „Showcase.apk“, който е...

С един ваш клик в Excel хакерите разполагат с данните ви

FortiGuard Labs, изследователско подразделение на Fortinet наскоро откри нова фишинг кампания, която разпространява зловреден софтуер чрез документ Excel, прикачен към имейл. Анализът разкри, че този документ доставя нова версия на Snake Keylogger - опасен софтуер за кражба на данни. Snake...

Невероятно: Ключът за милиони iPhone – експлойтът Zero-Click за iOS 17 и 18 вече се продава на черния пазар

Вашето устройство може да бъде хакнато само чрез едно SMS съобщение. В един от хакерските форуми е открита сериозна заплаха за сигурността на потребителите на устройства на Apple. Хакер под псевдонима KeeperZed е представил нов 0-day експлойт от типа ZeroClick,...

Повече от един милион уебсайта са на път да бъдат хакнати заради уязвимост в популярен WordPress плъгин

В популярният плъгин WPML за WordPress е открита критична уязвимост, която излага на риск от компрометиране повече от един милион уебсайта. Проблемът с отдалеченото изпълнение на код (RCE) е обозначен като CVE-2024-6386 и има висока оценка на заплахата (9.9...

Нова уязвимост от типа „нулев ден“ в Google Chrome излага на риск милиони потребители

Google пусна актуализация за сигурност за своя браузър Chrome, за да отстрани сериозна уязвимост от типа „нулев ден“, която в момента активно се използва от нападатели при реални атаки. Проблемът, обозначен като CVE-2024-7971 представлява грешка от типа "Type Confusion" в...

Четири символа: Критична уязвимост в iPhone и iPad, която може да ги блокира

Според появилата се информация в изданието TechSpot в iOS и iPadOS е открит бъг, който може да причини моментно сриване на iPhone или iPad. Достатъчно е да въведете символите "::" (някои медии споменават поредицата ""::) в търсенето, за да...

Пак проблеми: Актуализация на Microsoft блокира Linux-системи по целия свят

Миналата седмица много потребители на Linux се сблъскаха със сериозен проблем: Някои устройства спряха да се включват нормално след актуализация, пусната от Microsoft в рамките на Patch Tuesday. Вместо нормалното стартиране на системата се появяло съобщение за грешка. Причината беше...

Внимание! Във всички версии на Windows бе открита уязвимостта Zero-click

Грешка в TCP/IP се разпространява в системите с IPv6 без участието на потребителя. Microsoft предупреди потребителите за критична уязвимост в TCP/IP протоколите, която позволява отдалечено изпълнение на код (RCE) във всички системи Windows с включен IPv6 по подразбиране. Уязвимостта CVE-2024-38063 (CVSS...

AMD няма да закрие уязвимостта Sinkclose в по-старите модели Ryzen и Threadripper от първо и второ поколение

AMD потвърди наличието на сериозна уязвимост в своите процесори, излезли от 2006 г. насам. Проблемът засяга стотици милиони чипове и позволява на нападателите практически незабелязано да се промъкнат в системата. Според Tom's Hardware обаче не всички чипове, засегнати от...

Уязвимостта Sinkclose в процесорите AMD Ryzen и EPYC

Процесорите AMD EPYC и Ryzen съдържат уязвимост, наречена "Sinkclose", която потенциално може да засегне милиони процесори по света. Използвайки тази уязвимост, хакерите макар и трудно, могат да извършат кражба на данни или да вградят свой собствен код в системата....

Уязвимост в Windows Update позволява на хакери да даунгрейдват системите до уязвими версии

Нов ден, нов недостатък в сигурността на Windows - този път в системата за актуализации. Тази последна новина е резултат от изследване, представено на конференцията за сигурност Black Hat, което разкрива недостатък в архитектурата на Windows Update, който позволява...

Четирите нули, които държат света в опасност вече 18 години

Как една уязвимост в браузърите позволява на хакерите да получат достъп до частните мрежи чрез IP адреса 0.0.0.0. Според проучване, публикувано в средата на тази седмица, през последните 18 години най-големите браузъри в света са оставяли вратичка за хакерите да...

Indirector: Какво стои зад новата уязвимост в процесорите на Intel

Съвременните процесори на Intel, включително тези от поколенията Raptor Lake и Alder Lake са уязвими към нова високопрецизна Branch Target Injection (BTI) атака, наречена "Indirector". Тази атака може да се използва за кражба на чувствителна информация от процесора. Атаката е...

Нова уязвимост в UEFI фърмуера на Phoenix застрашава всички „Lake“ процесори на Intel

Помните ли BlackLotus? Сега се появи нова подобна уязвимост, която може да се окаже следващото голямо главоболие за базираните на Intel устройства, включително тези, базирани на най-новата платформа Raptor Lake. Тя засяга UEFI фърмуера, като потенциално дава на нападателите...

Геймърският рутер TP-Link Archer C5400X е уязвим на хакерски атаки

Установена е сериозна уязвимост в геймърския рутер TP-Link Archer C5400X, която води до отдалечено изпълнение на код на уязвими устройства чрез изпращане на специално създадени заявки. Уязвимостта, обозначена като CVE-2024-5035 има максимална оценка по CVSS от 10,0. Тя засяга всички...

DDoS убиецът Goldoon атакува рутерите на известна марка чрез уязвимост отпреди десетилетие

Нима уязвимите предприятия не са били в състояние да заменят своите устройства за толкова дълъг период от време? Неотдавна експерти по киберсигурност от Fortinet откриха невиждана досега ботнет мрежа. Това е Goldoon, насочена към маршрутизаторите на D-Link и използваща уязвимостта...

Уязвимост в сейфовете на SentrySafe позволява отварянето им с помощта на Flipper Zero

Павел Жовнер, изследовател в областта на сигурността демонстрира начин за проникване в някои електронни сейфове, произведени от SentrySafe, като използва устройството Flipper Zero и се възползва от уязвимост в протокола за управление на контролера. В подробното видео по-долу е показан...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени