Експертите на Cisco публикуваха подробностите относно новата уязвимост, класифицирана като CVE-2020-6096. Уязвимостта съществува в реализацията на наличната в Glibc функция memcpy() за 32-битовата платформа ARMv7. Проблемът е в некоректната обработка на отрицателните значения на параметъра, определящ максималния размер на...
Уязвимостта CVE-2020-1048 в услугата за печат на операционната система Windows, която бе открита в модула Print Spooler се отличава от многобройните други уязвимости не по нивото на заплаха, а със своята история. Тази уязвимост бе открита в древен код,...
Експертите Алекс Йонеску (Alex Ionescu) и Ярден Шафир (Yarden Shafir) официално публикуваха информацията за уязвимостта в системата за печат на ОС Windows, която засяга всички версии на операционната система на Microsoft считано от излязлата през 1996 година Windows NT...
В предоставяните от Samsung фърмуери, базирани на Android, бе открита коварна уязвимост. Тя се намира в модула Qmage за обработка на изображенията, интегриран в системата за рендиране на графиката Skia. Уязвимостта бе класифицирана като CVE-2020-8899 и дава възможност за...
Софтуерният IT гигант Oracle публикува в последния ден на април спешен бюлетин по сигурността, в който призовава своите потребители, които използват сървърите WebLogic да инсталират последните обновления за софтуера, което компанията издаде в средата на миналия месец. WebLogic представлява...
Създателите на Ninja Forms, плъгин за WordPress с над един милион инсталации, алармираха, че са издали нова версия на разширението, в която е запушена критична уязвимост. Бъде ли експлоатирана успешна, атакуващата страна може да инжектира зловреден код и да...
Популярна приставка за WordPress получи обновление, което запушва уязвимост, която може да се използва от хакери за създаването на администраторски акаунти, предава Wordfence.
Real-Time Find and Replace – с над 100 000 активни инсталации – получи тази седмица версия...
Процесори на Intel са уязвими на нова атака, която може да даде достъп до информация от вътрешната памет на чипа (cache).
Атаката е описана като "Snoop-assisted L1 Data Sampling," и Snoop (CVE-2020-0550). Тя е открита от Pawel Wieczorkiewicz, софтуерен инженер...
Известният борец със слабостите в кода, оставяни неоправени от компаниите в техните продукти Тавис Орманди, отново влезе в публичното пространство с разкритие за пропуск в популярен продукт. Под силата на уменията му влязоха от компанията за информационна сигурност Avast....
В началото на всеки месец Google публикува отчет за уязвимостите в Android устройствата, разкрити от интернет гиганта и от други компании. Новият документ се оказа твърде неприятна изненада за притежателите на смартфони с чипове на MediaTek, милиони от които...
Експертите на компанията ESET разкриха по време на протичащата тези дни конференция RSA 2020 информация за уязвимостта CVE-2019-15126 в безжичните чипове на Cypress и Broadcom. Уязвимостта е изключително опасна и дава възможност за декриптиране на прихванат Wi-Fi трафик, защитен...
Linux и MacOS системите бяха засегнати от дребен, но притеснителен проблем в помощната програма Sudo, но добрата новина е, че уязвимостта вече е коригирана.
Sudo е инструмент, който предоставя на потребителя управление над нормалното ниво, включително административен (root) достъп, но...
Въпреки ниската популярност, уеб браузърът Internet Explorer както преди се използва предимно от корпоративните потребители на редица предприятия и счетоводни къщи. IE често се използва и за изтегляне на някои приложения след ново инсталиране на операционната система Windows. Оказа...
Само един ден след като Microsoft разкри една от най-сериозните уязвимости в историята на Windows и представи пачове за нея, специалистът Салим Рашид (Saleem Rashid) публикува скрийншот, показващ нейното използване. В скрийншота се вижда, че информацията в сайтовете на...
Нова сериозна пробойна в сигурността на най-популярния уеб браузър в света, Google Chrome, току-що бе открита.
Известна като Magellan 2.0, тя всъщност представлява набор от пет уязвимости, свързани с това как Chrome използва функцията SQLite за работа с данни.
Грешките са...
Компанията CheckMarx разкри много опасна уязвимост в Android смартфоните, която бе класифицирана като CVE-2019-2234. Чрез нея вредоносните приложения могат незабелязано от потребителя да правят снимки с която и да е от камерите да записват звук и видео, а полученият...
В неотдавнашен сигнал за сигурността окръжният прокурор на Лос Анджелис предупреди пътуващите да избягват зареждането на своите смартфони и други устройства, използвайки обществените зарядни станции с USB nортове, които са позиционирани в автобусите, спирките на градския транспорт и други...
Изследователи по сигурността от Check Point разкриха набор от уязвимости, които засягат множество от процесорите на Qualcomm, които потенциално биха могли да бъдат използвани от хакери за кражба на критична информация от смартфоните на Samsung, LG и Motorola.
Констатациите на...
Потребителите и предприятията бяха предупредени да следят сигурността на своите Bluetooth устройства след сигнал, че въпросните могат да бъдат обект на хакерска намеса чрез новооткрита уязвимост в сигурността.
Предупреждението дойде от групата за специални интереси по Bluetooth (SIG), която каза,...
Наскоро адресирана критична уязвимост в програмния език PHP7 бива активно експлоатирана от киберпрестъпници, предава The Hacker News. Откритието за това е на компанията за интернет сигурност Bad Packets.
Става дума за CVE-2019-11043, наскоро запушена дупка, която може да доведе...
В операционната система Linux беше открита сериозна уязвимост в сигурността, която може да изложи на риск милиони устройства.
Пробойната се отнася до слабост в помощната програма sudo, която може да позволи на всеки потребител да изпълнява команди като root. Обикновено,...
Нова уязвимост в популярното приложение за чат WhatsApp позволява потребителската кореспонденция да бъде компрометирана чрез изпращането на GIF файлове. Слабостта е налична, както в индивидуалните чатове, така и в груповите.
Пропускът е описан като CVE-2019-11932, като грешката е активна за...
Екип от немски учени разработи нов метод за атака, способен да извлича и краде данни от криптирани PDF файлове.
Новата атака, наречена PDFex, се предлага в два варианта и при тестване успешно успя да открадне данни от PDF файлове на...
Потребителите, които имат навика да използват приложения за клавиатура от трети страни на своите устройства iPhone или iPad, може да се сблъскат със сериозен проблем в сигурността. Това гласи новото предупреждение на Apple за сигурността на последната версия на...
Компанията зад популярния мениджър на пароли LastPass съобщи, че са поправили сериозна уязвимост, която е позволявала на сайт да достигне кредитивите за вписване от предишна страница, която потребителят е посетил. Човекът открил проблема е небезизвестният Тавис Орманди от Google...