Изследователи от Техническия университет в Грац успяха да извършат три атаки чрез графични карти чрез WebGPU. Атаките са достатъчно бързи, за да успеят при обикновено сърфиране.
Уеб сайтовете поставят все по-високи изисквания към изчислителната мощ на компютрите. Поради тази причина...
Компанията Trust Wallet призова потребителите на Apple да деактивират iMessage поради информация за критична уязвимост от типа "нулев ден", която позволява на хакерите да поемат контрол над вашия iPhone.
Според Trust Wallet, уязвимостта позволява на нападателя да влезе в системата...
Изследователска група от Китай съобщи за критичен недостатък в софтуера на НАСА за моделиране на хиперзвуковата аеродинамика. Това се посочва в статия, публикувана на 14 март в авторитетното китайско научно списание Acta Aerodynamica Sinica.
Екипът, ръководен от професор Лиу Джун...
Изследователи са открили сериозна уязвимост в сигурността на собствените процесори M1, M2 и M3 на Apple.
Уязвимостта, наречена "GoFetch", краде криптографска информация от кеша на процесора, което позволява на атакуваща програма да изгради криптографски ключ от откраднатите данни, позволявайки...
Неотдавна стана известно, че е открита уязвимост в енергийно ефективното ядро E-core на Intel. Тези ядра се използват в почти всички потребителски процесори на Intel от последните поколения - от Alder Lake до най-новия Meteor Lake, както и в...
Американски учени откриха нов начин за хакване на чатботове, базирани на изкуствен интелект. Те се оказаха беззащитни срещу ASCII графиките. Големите езикови модели, включително усъвършенстваният GPT-4, влагат толкова много усилия в обработката на тези изображения, че "забравят" да следват...
В популярното приложение "Shortcuts/Команди" на Apple е открита уязвимост, означена като CVE-2024-23204. Тя може да позволи на хакери да получат достъп до чувствителни данни на устройства с macOS, iOS и iPadOS без никакво участие на потребителя.
Приложението Shortcuts е налично...
Наскоро съобщихме за изненадващата уязвимост на BitLocker, при която хипотетичен нападател може да прихване ключовете за криптиране с помощта на евтин едноплатков компютър Raspberry Pi Pico на цена под 10 долара. За пример беше използван 10-годишен лаптоп, което подсказваше,...
Общността на Counter-Strike 2 бие тревога: в популярния безплатен мултиплейър шутър на Valve е открита потенциално изключително опасна уязвимост. Историята започна със скрийншот от Counter-Strike 2, който в момента се разпространява в интернет, на който в прозореца за гласуване...
Докато крипто общността все още се опитва да се справи с последиците от неотдавнашната хакерска атака срещу Poloniex, довела до загуби за 100 милиона долара, друга заплаха за киберсигурността, която може да засегне притежатели на крипто активи на стойност...
Сигурността на устройствата и екосистемата на Apple е поставена под въпрос.
Хакери откриха сериозна дупка в сигурността в най-новите версии на операционните системи iOS и macOS. Уязвимостта беше наречена iLeakage — тя ви позволява да крадете пароли през Safari и...
Google пусна спешна актуализация за браузъра Google Chrome с номер 117.0.5938.132 за операционните системи Windows, macOS и Linux, за да отстрани критична уязвимост от типа нулев ден с идентификатор CVE-2023-5217, която може да доведе до препълване на буфера в...
Съобщава се, че крадци са взели хиляди долари чрез откраднати iPhone-и. Въпреки това Apple предлага на пазара функция, която може да улесни престъпниците в това отношение. По-рано тази седмица Apple публикува публикация в X, известен преди като Twitter, която...
Открита е уязвимост в известния архиватор WinRAR, която се проследява под номер CVE-2023-40477 - дадена ѝ е оценка 7,8 от 10 (висока). Разработчиците, които са били уведомени предварително за проблема, вече са отстранили грешката в програмата и уязвимостта вече...
Експертите, които преди време участваха в откриването на прословутите хардуерни уязвимости Spectre и Meltdown, разработиха нова атака по страничен канал, която може да доведе до изтичане на данни и работи на практика с всеки съвременен процесор.
Изследователският екип включва експерти...
Тавис Орманди, изследовател в Google Information Security вчера обяви нова уязвимост, открита от него в процесорите Zen 2 на AMD. Уязвимостта Zenbleed обхваща цялата гама от Zen 2 чипове и позволява кражба на защитена информация, включително ключове за криптиране...
Беше открита уязвимост в текстовия редактор WordPad, включен в Windows 10, която се използва от киберпрестъпниците за разпространение на вируса Qbot. Това съобщи един от експертите на общността Cryptolaemus.
WordPad при стартиране търси DLL файлове, от които се нуждае, за...
Американската правителствена агенция за киберсигурност и инфраструктурна сигурност (CISA) добави три нови уязвимости към своя каталог с известни експлоатирани уязвимости. Предупреди, че те се експлоатират активно в дивата природа. Една от тези уязвимости засяга безжичния маршрутизатор TP-Link Archer AX21...
Изследователи по киберсигурност от фирмата за уеб сигурност Sucuri, собственост на GoDaddy, са установили, че легитимна приставка за WordPress, която вече не е активна, е била превзета от хакери и сега компрометира уебсайтове.
Eval PHP - плъгин, предназначен да позволява...
Телефони с Android на Samsung и Google съдържат уязвимости, които могат да позволят на хакери да превземат устройствата. Уязвимостта засяга още няколко други смартфони и носими джаджи.
Проблемът е свързан с модеми на Samsung, които се използват в засегнатите устройства.
Засяга...
Екип експерти от Швейцарската висша техническа школа в Цюрих откри нов вариант на атаката за спекулативно извършване на косвени преходи в централните процесори, която дава възможност от паметта да бъде извлечена информация от ядрото на операционната система (пароли, данни...
Експертите от Амстердамския свободен университет откриха нова уязвимост в микроархитектурните структури на процесорите на Intel и ARM, която е разширен вариант на уязвимостта Spectre-v2 и дава възможност да се заобиколи наличните в тези процесори механизми за защита eIBRS и...
Създателите на проекта Optimism, в рамките на който се осъществява мащабирането на Ethereum, съобщиха за откриването на критично опасна уязвимост, която дава възможност за създаването на произволен брой токени от тази криптовалута. Днес тази възможност е вече премахната, а...
Изследователи по сигурността от Qualys откриха 12-годишна уязвимост в Linux. Тя досега е останала скрита. Дупката, наречена PwnKit, позволява на хакерите да получат пълни администратосрки привилегии. И то чрез непривилегирован потребителски акаунт, благодарение на уязвимост в паметта на pkexec...
Проектът Apache пусна още един пач за компонента Log4j. Новата версия се казва Log4j 2.17.1 и коригира уязвимост, открита в предишната версия. За щастие, тя не е толкова опасна като първоначалната.
Компонентът за събиране на логове привлече вниманието в началото...