Севернокорейски хакери са открили начин да разпространяват зловреден софтуер чрез стария браузър Internet Explorer. Въпреки, че браузърът е официално пенсиониран, неговите компоненти продължават да съществуват благодарение на специален режим в Microsoft Edge. Атаката се извършва без никакво участие на...
Машините може един ден да се надигнат срещу нас, но този път нападението вероятно е дело на отегчен тийнейджър. Според ABC News, собственици на прахосмукачки-роботи Ecovacs Deebot X2 в няколко града са станали жертви на кибератака, при която хакери...
В понеделник производителят на чипове Qualcomm потвърди, че хакери са използвали успешно пропуск в сигурността. Уязвимостта засяга десетки чипсети на марката, откривани в популярни устройства с Android.
Тя е официално обозначена като CVE-2024-43047.
“Може да бъде подложена на ограничена, целенасочена експлоатация“,...
Вчера беше втория вторник на месеца, което означава само едно за потребителите на Windows – време за ъпдейт.
Октомврийският Patch Tuesday съдържа решения за 119 уязвимости с пет публично разкрити преди вчерашния пакет проблема. Два от тях вече са атакувани....
Проучване разкри, че много образователни платформи изискват и използват чувствителни данни.
Изследване на Cybernews установи, че популярни образователни приложения като Coursera, Duolingo, Moodle и Udemy имат достъп до личните данни на потребителите. Технологиите се интегрират активно в образователния процес в...
В мрежата вече се разпространява експлойт за уязвимостта Zero-Click в чиповете на MediaTek.
Изследователи от SonicWall са анализирали обстойно критична уязвимост, която застрашава сигурността на устройствата с чиповете на MediaTek и която позволява на хакерите да получат дистанционен контрол върху...
Специалистите на BI.ZONE извършиха технически анализ на критична уязвимост в JavaScript енджина V8, използван в браузъра Google Chrome. Установено е, че уязвимостта представлява заплаха за потребителите на смартфони с Android и някои модели лаптопи с macOS на Apple.
Google съобщи...
Qualcomm и MediaTek, основните играчи на пазара на процесори за Android, се готвят да представят новите си флагмански процесори през октомври. Неотдавнашни доклади обаче породиха опасения за уязвимости в сигурността на някои от настоящите им продукти. Тези проблеми могат...
Миналия месец беше установено, че една неактивна част от софтуера, която е налична във всички смартфони от фамилията Google Pixel, представлява потенциална уязвимост в сигурността на собствениците на тези устройства. Компанията бързо заяви, че ще премахне „Showcase.apk“, който е...
FortiGuard Labs, изследователско подразделение на Fortinet наскоро откри нова фишинг кампания, която разпространява зловреден софтуер чрез документ Excel, прикачен към имейл. Анализът разкри, че този документ доставя нова версия на Snake Keylogger - опасен софтуер за кражба на данни.
Snake...
Вашето устройство може да бъде хакнато само чрез едно SMS съобщение.
В един от хакерските форуми е открита сериозна заплаха за сигурността на потребителите на устройства на Apple. Хакер под псевдонима KeeperZed е представил нов 0-day експлойт от типа ZeroClick,...
В популярният плъгин WPML за WordPress е открита критична уязвимост, която излага на риск от компрометиране повече от един милион уебсайта. Проблемът с отдалеченото изпълнение на код (RCE) е обозначен като CVE-2024-6386 и има висока оценка на заплахата (9.9...
Google пусна актуализация за сигурност за своя браузър Chrome, за да отстрани сериозна уязвимост от типа „нулев ден“, която в момента активно се използва от нападатели при реални атаки.
Проблемът, обозначен като CVE-2024-7971 представлява грешка от типа "Type Confusion" в...
Според появилата се информация в изданието TechSpot в iOS и iPadOS е открит бъг, който може да причини моментно сриване на iPhone или iPad. Достатъчно е да въведете символите "::" (някои медии споменават поредицата ""::) в търсенето, за да...
Миналата седмица много потребители на Linux се сблъскаха със сериозен проблем: Някои устройства спряха да се включват нормално след актуализация, пусната от Microsoft в рамките на Patch Tuesday. Вместо нормалното стартиране на системата се появяло съобщение за грешка.
Причината беше...
Грешка в TCP/IP се разпространява в системите с IPv6 без участието на потребителя.
Microsoft предупреди потребителите за критична уязвимост в TCP/IP протоколите, която позволява отдалечено изпълнение на код (RCE) във всички системи Windows с включен IPv6 по подразбиране.
Уязвимостта CVE-2024-38063 (CVSS...
AMD потвърди наличието на сериозна уязвимост в своите процесори, излезли от 2006 г. насам. Проблемът засяга стотици милиони чипове и позволява на нападателите практически незабелязано да се промъкнат в системата. Според Tom's Hardware обаче не всички чипове, засегнати от...
Процесорите AMD EPYC и Ryzen съдържат уязвимост, наречена "Sinkclose", която потенциално може да засегне милиони процесори по света. Използвайки тази уязвимост, хакерите макар и трудно, могат да извършат кражба на данни или да вградят свой собствен код в системата....
Нов ден, нов недостатък в сигурността на Windows - този път в системата за актуализации. Тази последна новина е резултат от изследване, представено на конференцията за сигурност Black Hat, което разкрива недостатък в архитектурата на Windows Update, който позволява...
Как една уязвимост в браузърите позволява на хакерите да получат достъп до частните мрежи чрез IP адреса 0.0.0.0.
Според проучване, публикувано в средата на тази седмица, през последните 18 години най-големите браузъри в света са оставяли вратичка за хакерите да...
Съвременните процесори на Intel, включително тези от поколенията Raptor Lake и Alder Lake са уязвими към нова високопрецизна Branch Target Injection (BTI) атака, наречена "Indirector". Тази атака може да се използва за кражба на чувствителна информация от процесора.
Атаката е...
Помните ли BlackLotus? Сега се появи нова подобна уязвимост, която може да се окаже следващото голямо главоболие за базираните на Intel устройства, включително тези, базирани на най-новата платформа Raptor Lake.
Тя засяга UEFI фърмуера, като потенциално дава на нападателите...
Установена е сериозна уязвимост в геймърския рутер TP-Link Archer C5400X, която води до отдалечено изпълнение на код на уязвими устройства чрез изпращане на специално създадени заявки.
Уязвимостта, обозначена като CVE-2024-5035 има максимална оценка по CVSS от 10,0. Тя засяга всички...
Нима уязвимите предприятия не са били в състояние да заменят своите устройства за толкова дълъг период от време?
Неотдавна експерти по киберсигурност от Fortinet откриха невиждана досега ботнет мрежа. Това е Goldoon, насочена към маршрутизаторите на D-Link и използваща уязвимостта...
Павел Жовнер, изследовател в областта на сигурността демонстрира начин за проникване в някои електронни сейфове, произведени от SentrySafe, като използва устройството Flipper Zero и се възползва от уязвимост в протокола за управление на контролера.
В подробното видео по-долу е показан...