уязвимост

Критична уязвимост в реализацията на функцията memcpy за ARMv7

Експертите на Cisco публикуваха подробностите относно новата уязвимост, класифицирана като CVE-2020-6096. Уязвимостта съществува в реализацията на наличната в Glibc функция memcpy() за 32-битовата платформа ARMv7. Проблемът е в некоректната обработка на отрицателните значения на параметъра, определящ максималния размер на...

Уязвимостта в службата на печат на Windows има връзка с индустриалната атака Stuxnet

Уязвимостта CVE-2020-1048 в услугата за печат на операционната система Windows, която бе открита в модула Print Spooler се отличава от многобройните други уязвимости не по нивото на заплаха, а със своята история. Тази уязвимост бе открита в древен код,...

Уязвимостта PrintDemon засяга всички версии на Windows излезли след 1996 година

Експертите Алекс Йонеску (Alex Ionescu) и Ярден Шафир (Yarden Shafir) официално публикуваха  информацията за уязвимостта в системата за печат на ОС Windows, която засяга всички версии на операционната система на Microsoft считано от излязлата през 1996 година Windows NT...

Уязвимост в Android фърмуерите на Samsung, използвана чрез изпращане на MMS

В предоставяните от Samsung фърмуери, базирани на Android, бе открита коварна уязвимост. Тя се намира в модула Qmage за обработка на изображенията, интегриран в системата за рендиране на графиката Skia. Уязвимостта бе класифицирана като CVE-2020-8899 и дава възможност за...

Oracle алармира за атаки към последната уязвимост в WebLogic

Софтуерният IT гигант Oracle публикува в последния ден на април спешен бюлетин по сигурността, в който призовава своите потребители, които използват сървърите WebLogic да инсталират последните обновления за софтуера, което компанията издаде в средата на миналия месец. WebLogic представлява...

WordPress плъгин с над милион инсталации получи критично обновление

Създателите на Ninja Forms, плъгин за WordPress с над един милион инсталации, алармираха, че са издали нова версия на разширението, в която е запушена критична уязвимост. Бъде ли експлоатирана успешна, атакуващата страна може да инжектира зловреден код и да...

Уязвимост в популярен плъгин за WordPress позволява създаването на нови акаунти

Популярна приставка за WordPress получи обновление, което запушва уязвимост, която може да се използва от хакери за създаването на администраторски акаунти, предава Wordfence. Real-Time Find and Replace – с над 100 000 активни инсталации – получи тази седмица версия...

Процесорите на Intel са уязвими за нова „Snoop“ атака

Процесори на Intel са уязвими на нова атака, която може да даде достъп до информация от вътрешната памет на чипа (cache). Атаката е описана като "Snoop-assisted L1 Data Sampling," и Snoop (CVE-2020-0550). Тя е открита от Pawel Wieczorkiewicz, софтуерен инженер...

Avast побърза да деактивира уязвим компонент в основната си програма

Известният борец със слабостите в кода, оставяни неоправени от компаниите в техните продукти Тавис Орманди, отново влезе в публичното пространство с разкритие за пропуск в популярен продукт. Под силата на уменията му влязоха от компанията за информационна сигурност Avast....

Милиони смартфони с процесори на MediaTek са уязвими за хакерите

В началото на всеки месец Google публикува отчет за уязвимостите в Android устройствата, разкрити от интернет гиганта и от други компании. Новият документ се оказа твърде неприятна изненада за притежателите на смартфони с чипове на MediaTek, милиони от които...

Опасна уязвимост засяга милиарди Android и iOS устройства

Експертите на компанията ESET разкриха по време на протичащата тези дни конференция RSA 2020 информация за уязвимостта CVE-2019-15126 в безжичните чипове на Cypress и Broadcom. Уязвимостта е изключително опасна и дава възможност за декриптиране на прихванат Wi-Fi трафик, защитен...

Linux и MacOS са застрашени от сериозна уязвимост в Sudo

Linux и MacOS системите бяха засегнати от дребен, но притеснителен проблем в помощната програма Sudo, но добрата новина е, че уязвимостта вече е коригирана. Sudo е инструмент, който предоставя на потребителя управление над нормалното ниво, включително административен (root) достъп, но...

Експертната група Qihoo 360 счете браузъра Internet Explorer за опасен

Въпреки ниската популярност, уеб браузърът Internet Explorer както преди се използва предимно от корпоративните потребители на редица предприятия и счетоводни къщи. IE често се използва и за изтегляне на някои приложения след ново инсталиране на операционната система Windows. Оказа...

Демонстрация на криптографския бъг на Microsoft

Само един ден след като Microsoft разкри една от най-сериозните уязвимости в историята на Windows и представи пачове за нея, специалистът Салим Рашид (Saleem Rashid) публикува скрийншот, показващ нейното използване. В скрийншота се вижда, че информацията в сайтовете на...

Google Chrome със сериозна уязвимост в сигурността

Нова сериозна пробойна в сигурността на най-популярния уеб браузър в света, Google Chrome, току-що бе открита. Известна като Magellan 2.0, тя всъщност представлява набор от пет уязвимости, свързани с това как Chrome използва функцията SQLite за работа с данни. Грешките са...

Всеки смартфон може да се използва като инструмент за подслушване и следене

Компанията CheckMarx разкри много опасна уязвимост в Android смартфоните, която бе класифицирана като CVE-2019-2234. Чрез нея вредоносните приложения могат незабелязано от потребителя да правят снимки с която и да е от камерите да записват звук и видео, а полученият...

Защо не трябва да използвате обществени USB портове за зареждане на телефона?

В неотдавнашен сигнал за сигурността окръжният прокурор на Лос Анджелис предупреди пътуващите да избягват зареждането на своите смартфони и други устройства, използвайки обществените зарядни станции с USB nортове, които са позиционирани в автобусите, спирките на градския транспорт и други...

Уязвимост в чиповете на Qualcomm излага телефоните на Samsung и LG на сериозен риск

Изследователи по сигурността от Check Point разкриха набор от уязвимости, които засягат множество от процесорите на Qualcomm, които потенциално биха могли да бъдат използвани от хакери за кражба на критична информация от смартфоните на Samsung, LG и Motorola. Констатациите на...

Нова уязвимост в Bluetooth устройствата позволява да бъдат хакнати от километри

Потребителите и предприятията бяха предупредени да следят сигурността на своите Bluetooth устройства след сигнал, че въпросните могат да бъдат обект на хакерска намеса чрез новооткрита уязвимост в сигурността. Предупреждението дойде от групата за специални интереси по Bluetooth (SIG), която каза,...

Хакери атакуват наскоро запушена уязвимост в PHP7

Наскоро адресирана критична уязвимост в програмния език PHP7 бива активно експлоатирана от киберпрестъпници, предава The Hacker News. Откритието за това е на компанията за интернет сигурност Bad Packets. Става дума за CVE-2019-11043, наскоро запушена дупка, която може да доведе...

Открита е сериозна уязвимост в сигурността на всички Linux устройства

В операционната система Linux беше открита сериозна уязвимост в сигурността, която може да изложи на риск милиони устройства. Пробойната се отнася до слабост в помощната програма sudo, която може да позволи на всеки потребител да изпълнява команди като root. Обикновено,...

Чатовете в WhatsApp могат да бъдат хакнати само с изпращането на GIF

Нова уязвимост в популярното приложение за чат WhatsApp позволява потребителската кореспонденция да бъде компрометирана чрез изпращането на GIF файлове. Слабостта е налична, както в индивидуалните чатове, така и в груповите. Пропускът е описан като CVE-2019-11932, като грешката е активна за...

Открита е поредната сериозна уязвимост в PDF файловете

Екип от немски учени разработи нов метод за атака, способен да извлича и краде данни от криптирани PDF файлове. Новата атака, наречена PDFex, се предлага в два варианта и при тестване успешно успя да открадне данни от PDF файлове на...

Нова уязвимост в iOS 13 дава възможност за хакване чрез приложенията за клавиатура

Потребителите, които имат навика да използват приложения за клавиатура от трети страни на своите устройства iPhone или iPad, може да се сблъскат със сериозен проблем в сигурността. Това гласи новото предупреждение на Apple за сигурността на последната версия на...

LastPass запушиха дупка в мениджъра на пароли

Компанията зад популярния мениджър на пароли LastPass съобщи, че са поправили сериозна уязвимост, която е позволявала на сайт да достигне кредитивите за вписване от предишна страница, която потребителят е посетил. Човекът открил проблема е небезизвестният Тавис Орманди от Google...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени