уязвимост

Уязвимост в браузърите позволява достъп до компютъра през видеокартата

Изследователи от Техническия университет в Грац успяха да извършат три атаки чрез графични карти чрез WebGPU. Атаките са достатъчно бързи, за да успеят при обикновено сърфиране. Уеб сайтовете поставят все по-високи изисквания към изчислителната мощ на компютрите. Поради тази причина...

Деактивирайте iMessage веднага: Открита е сериозна уязвимост от типа „нулев ден“

Компанията Trust Wallet призова потребителите на Apple да деактивират iMessage поради информация за критична уязвимост от типа "нулев ден", която позволява на хакерите да поемат контрол над вашия iPhone. Според Trust Wallet, уязвимостта позволява на нападателя да влезе в системата...

Открита е сериозна уязвимост в софтуера на НАСА: Тя може да доведе до аеродинамична катастрофа

Изследователска група от Китай съобщи за критичен недостатък в софтуера на НАСА за моделиране на хиперзвуковата аеродинамика. Това се посочва в статия, публикувана на 14 март в авторитетното китайско научно списание Acta Aerodynamica Sinica. Екипът, ръководен от професор Лиу Джун...

В процесорите M1, M2 и M3 на Apple е открита сериозна уязвимост, която не може да бъде напълно отстранена

Изследователи са открили сериозна уязвимост в сигурността на собствените процесори M1, M2 и M3 на Apple. Уязвимостта, наречена "GoFetch", краде криптографска информация от кеша на процесора, което позволява на атакуваща програма да изгради криптографски ключ от откраднатите данни, позволявайки...

В най-модерните процесори на Intel има уязвимост – кръпката ще отнеме до 10% от производителността

Неотдавна стана известно, че е открита уязвимост в енергийно ефективното ядро E-core на Intel. Тези ядра се използват в почти всички потребителски процесори на Intel от последните поколения - от Alder Lake до най-новия Meteor Lake, както и в...

Странно: AI чатботовете се оказаха уязвими към ASCII графики

Американски учени откриха нов начин за хакване на чатботове, базирани на изкуствен интелект. Те се оказаха беззащитни срещу ASCII графиките. Големите езикови модели, включително усъвършенстваният GPT-4, влагат толкова много усилия в обработката на тези изображения, че "забравят" да следват...

В системно приложение на Apple е открита сериозна уязвимост, позволяваща кражба на данни

В популярното приложение "Shortcuts/Команди" на Apple е открита уязвимост, означена като CVE-2024-23204. Тя може да позволи на хакери да получат достъп до чувствителни данни на устройства с macOS, iOS и iPadOS без никакво участие на потребителя. Приложението Shortcuts е налично...

Още една изненада: BitLocker е уязвим дори при най-новите лаптопи с Windows 11 с дискретни TPM чипове

Наскоро съобщихме за изненадващата уязвимост на BitLocker, при която хипотетичен нападател може да прихване ключовете за криптиране с помощта на евтин едноплатков компютър Raspberry Pi Pico на цена под 10 долара. За пример беше използван 10-годишен лаптоп, което подсказваше,...

Открита е опасна уязвимост в Counter-Strike 2 – препоръчва се да не я играете за момента (ъпдейт)

Общността на Counter-Strike 2 бие тревога: в популярния безплатен мултиплейър шутър на Valve е открита потенциално изключително опасна уязвимост. Историята започна със скрийншот от Counter-Strike 2, който в момента се разпространява в интернет, на който в прозореца за гласуване...

Компания за киберсигурност предупреждава, че крипто активи за над 2,1 милиарда долара са под риск

Докато крипто общността все още се опитва да се справи с последиците от неотдавнашната хакерска атака срещу Poloniex, довела до загуби за 100 милиона долара, друга заплаха за киберсигурността, която може да засегне притежатели на крипто активи на стойност...

Открита е уязвимост, която позволява кражба на пароли през браузъра на macOS и iOS

Сигурността на устройствата и екосистемата на Apple е поставена под въпрос. Хакери откриха сериозна дупка в сигурността в най-новите версии на операционните системи iOS и macOS. Уязвимостта беше наречена iLeakage — тя ви позволява да крадете пароли през Safari и...

Актуализирайте бързо: В Chrome и Firefox е открита опасна уязвимост от типа „нулев ден“, която вече се използва от хакери

Google пусна спешна актуализация за браузъра Google Chrome с номер 117.0.5938.132 за операционните системи Windows, macOS и Linux, за да отстрани критична уязвимост от типа нулев ден с идентификатор CVE-2023-5217, която може да доведе до препълване на буфера в...

WSJ: Apple рекламира функция, която улеснява кражбата на акаунтите на потребителите

Съобщава се, че крадци са взели хиляди долари чрез откраднати iPhone-и. Въпреки това Apple предлага на пазара функция, която може да улесни престъпниците в това отношение. По-рано тази седмица Apple публикува публикация в X, известен преди като Twitter, която...

Уязвимост в WinRAR позволява изпълняването на произволен код при отваряне на RAR архиви

Открита е уязвимост в известния архиватор WinRAR, която се проследява под номер CVE-2023-40477 - дадена ѝ е оценка 7,8 от 10 (висока). Разработчиците, които са били уведомени предварително за проблема, вече са отстранили грешката в програмата и уязвимостта вече...

Почти всички съвременни процесори са уязвими към проблема Collide+Power

Експертите, които преди време участваха в откриването на прословутите хардуерни уязвимости Spectre и Meltdown, разработиха нова атака по страничен канал, която може да доведе до изтичане на данни и работи на практика с всеки съвременен процесор. Изследователският екип включва експерти...

Във всички чипове AMD Zen 2 е открита уязвимост, позволяваща отдалечена кражба на пароли и друга информация

Тавис Орманди, изследовател в Google Information Security вчера обяви нова уязвимост, открита от него в процесорите Zen 2 на AMD. Уязвимостта Zenbleed обхваща цялата гама от Zen 2 чипове и позволява кражба на защитена информация, включително ключове за криптиране...

В WordPad под Windows 10 е открита използвана от хакерите уязвимост

Беше открита уязвимост в текстовия редактор WordPad, включен в Windows 10, която се използва от киберпрестъпниците за разпространение на вируса Qbot. Това съобщи един от експертите на общността Cryptolaemus. WordPad при стартиране търси DLL файлове, от които се нуждае, за...

Операторите на ботнета Mirai използват рутери TP-Link Archer за DDoS атаки

Американската правителствена агенция за киберсигурност и инфраструктурна сигурност (CISA) добави три нови уязвимости към своя каталог с известни експлоатирани уязвимости. Предупреди, че те се експлоатират активно в дивата природа. Една от тези уязвимости засяга безжичния маршрутизатор TP-Link Archer AX21...

Стар плъгин за WordPress се използва за хакване на уебсайтове, застрашени са десетки хиляди

Изследователи по киберсигурност от фирмата за уеб сигурност Sucuri, собственост на GoDaddy, са установили, че легитимна приставка за WordPress, която вече не е активна, е била превзета от хакери и сега компрометира уебсайтове. Eval PHP - плъгин, предназначен да позволява...

Уязвимост в редица Android смартфони позволява на хакери да ги превземат само с телефонен номер

Телефони с Android на Samsung и Google съдържат уязвимости, които могат да позволят на хакери да превземат устройствата. Уязвимостта засяга още няколко други смартфони и носими джаджи. Проблемът е свързан с модеми на Samsung, които се използват в засегнатите устройства. Засяга...

Уязвимостта Retbleed може с 39% да забави вашия компютър

Екип експерти от Швейцарската висша техническа школа в Цюрих откри нов вариант на атаката за спекулативно извършване на косвени преходи в централните процесори, която дава възможност от паметта да бъде извлечена информация от ядрото на операционната система (пароли, данни...

BHI е новата хардуерна уязвимост в процесорите на Intel и ARM, но не и на AMD

Експертите от Амстердамския свободен университет откриха нова уязвимост в микроархитектурните структури на процесорите на Intel и ARM, която е разширен вариант на уязвимостта Spectre-v2 и дава възможност да се заобиколи наличните в тези процесори механизми за защита eIBRS и...

Бял хакер получи $2 милиона за открита опасна уязвимост в Ethereum

Създателите на проекта Optimism, в рамките на който се осъществява мащабирането на Ethereum, съобщиха за откриването на критично опасна уязвимост, която дава възможност за създаването на произволен брой токени от тази криптовалута. Днес тази възможност е вече премахната, а...

Опасна уязвимост в Linux е останала скрита 12 години – засяга всички големи дистрибуции

Изследователи по сигурността от Qualys откриха 12-годишна уязвимост в Linux. Тя досега е останала скрита. Дупката, наречена PwnKit, позволява на хакерите да получат пълни администратосрки привилегии. И то чрез непривилегирован потребителски акаунт, благодарение на уязвимост в паметта на pkexec...

Излезе актуализацията Log4j 2.17.1, която коригира предишни уязвимости

Проектът Apache пусна още един пач за компонента Log4j. Новата версия се казва Log4j 2.17.1 и коригира уязвимост, открита в предишната версия. За щастие, тя не е толкова опасна като първоначалната. Компонентът за събиране на логове привлече вниманието в началото...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени