Международна група изследователи в областта на компютърната сигурност е открила архитектурен недостатък в съвременното оборудване за криптиране на оперативната (RAM) памет. Този недостатък предоставя достъп до защитени области в среди, които се позиционират като поверителни. Подчертава се, че за...
Не е задължително зловредният софтуер да се свързва със сървъра на хакерите, за да остане под техния контрол. Специалист по киберсигурност съобщиха за откриването на необичаен образец на злонамерен софтуер за Windows, наречен "Sleepwalker". Особеността му се състои в...
Скритата схема в процесора може да остане незабелязана в продължение на години, затова специалистите от Университета на Флорида създадоха AI-инструмента VeriChat, който предоставя отговори на въпросите относно сигурността на чиповете и стартира проверки на заредения проект.
Разработчиците на чипове често...
Нова уязвимост, наречена YellowKey позволява лесно и бързо да се получи достъп до дисковете на Windows системи, защитени с BitLocker криптиране, с помощта на само една флашка и физически достъп до компютъра. Изследователят Nightmare-Eclipse, който я е открил и...
Измамници са пуснали фалшив сайт на чатбота Claude под домейна claude-procom, който се маскира като истинския интерфейс на claude.com и разпространява нов бекдор за Windows, наречен Beagle. Вирусът се разпространява чрез рекламни линкове в резултатите от търсене в Google.
Експертите...
Специалистите от Palo Alto Networks Unit 42 разкриха нова кибершпионска операция, насочена към телекомуникационния сектор в Югоизточна Азия. За атаките стои групата CL-STA-0969, тясно свързана с китайския шпионски клъстер Liminal Panda. От февруари до ноември 2024 година нападателите са...
Хиляди рутери на Asus за дома и малкия офис са изложени на риск да бъдат заразени поради наличието на скрита задна вратичка, която може да оцелее дори след рестартиране и актуализации на фърмуера. Атаки на това ниво могат да...
В наскоро публикувано изявление членове на алианса за споделяне на разузнавателна информация Five Eyes, заедно с представители на правителствата на Индия и Япония призоваха технологичните компании да създадат решение, което да позволява на правоприлагащите органи да имат достъп до...
Webmin, уеб-базираният контролен интерфейс за управление на Линукс и UNIX системи е съдържал повече от година уязвимост, свързана с възможността за неоторизиран отдалечен достъп. Това, което притеснява специалистите обаче е, че това вероятно е нарочно създадена слабост.
Въпросната уязвимост...
Специалисти от Нюйоркския университет публикуваха интересен доклад, в който са описани методи за атака срещу системи, базирани на дълбоко машинно обучение.
Създателите на подобни системи непрекъснато ги усъвършенстват и често не обръщат внимание на принципните уязвимости, като например една от...
Миналата година беше поредното доказателство, че заплахите в Интернет не просто не намаляват, а напротив - те се увеличават, а авторите им ги правят по-сложни и по-трудни за овладяване. Миналата година беше и продължение на дебата за конфиденциалността на...
Откриването на скрит код в ScreenOS, операционната система в защитната стена NetScreen и във VPN продукти на Juniper Networks накара друг доставчик на мрежово оборудване - Cisco - да започне проверка на кода на своите продукти.Този месец, Juniper Networks...
Dell отрече. че инсталира бекдор чрез популярен софтуерен пакет, който доставя от сайта си. Разработчик по информационна сигурност съобщи, че се е натъкнал на подозрителна характеристика в приложение, помагащо за автоматично обновление.Според Том Форбс, който алармира за проблема, приложението Dell...
Компания, предлагаща услуги и анализ в областта на информационната сигурност съобщи за протичаща и в момента атака към потребителите на популярни системи за управление на съдържанието (control management systems, CMS). Става дума за разпространението на зловредни теми и плъгини, насочени...
Специалистите от Replicant, компанията, която разработва "напълно свободна версия на Android", пишат за откриването на уязвимост в набор от Samsung Galaxy устройства, която може да позволи отдалечен достъп до устройствата и съдържанието в тях. Разкритието за въпросната уязвимост, която...
Help-Net Security съобщава, че наскоро е бил открит бекдор в някои безжични рутери на Linksys и Netgear, който позволява на неоторизирана страна да промени конфигурационните настройки на на устройството, следователно и да промени данните оторизиращи администратора на устройството.Френският инженер...
Доста любопитно предположение направи един от най-уважаваните хора в Силициевата долина - Стив Бланк. Бланк заявява пред Australian Financial Review, че няма да се изненада, ако Агенцията за национална сигурност на САЩ (АНС), е внедрила бекдори в чиповете произвеждани...
Специалистите от компанията за информационна и интернет защита Symantec съобщиха за откриването на нов метод за прикриване на присъствието на малуер в системата, който е бил използван от киберпрестъпници.
За създателите на малуер кода, влизането в системата и настаняването в...
Изглежда, че кампанията на Linux/Cdorked продължава с пълна сила. И специалистите по компютърна безопасност, така и не могат да разберат кой е източникът на атаката.
Това става ясно от последното разкритие на специалистите от компанията за компютърна сигурност ESET.
Миналата седмица...
Компанията за информационна и интернет защита Invincea съобщава за проведена атака над компютърни системи на служители на Министерството на енергетиката на САЩ.
В началото на седмицата се появи новината, че е компрометиран сайта на Министерството на заетостта на САЩ (Dept...
Компанията за антивирусна и интернет защита ESET съобщава, че е забелязала най-сложната бекдор програма засичана досега. Специалистите от компанията са я открили на стотици уебсървъри Apache. Бекдорът използва модерни техники за засичането, като вероятно е причина за компрометирането на...
Хакерска група е засечена наскоро да компрометира уебсървъри с фалшиви модули Apache и да интегрира бекдор програми в SSH услугите предоставяни от тях, като по този начин киберпрестъпниците успяват да откраднат оторизираща информация принадлежаща на потребителите и администраторите на...
Тези дни разработчиците от компанията за компютърна защита Trend Micro са забелязали в Мрежата зловредно приложение, което е замаскирано като патч за станалата популярна тези дни уязвимост за Java.
В началото на седмицата от Oracle пуснаха обновление за въпросната уязвимост....