Microsoft отстрани уязвимост в услугата за регистриране на събития на Windows, която позволяваше на злонамерен потребител да изпълнява произволен код на чужд компютър през мрежата. Уязвимостта засяга широк набор от клиентски и сървърни версии на системата.
Уязвимостта CVE-2026-50502 (с оценка...
В софтуерния свят сигурността е постоянно състезание с времето, но понякога заплахите остават скрити в продължение на десетилетия. Наскоро бе открита критична уязвимост от типа „препълване на буфера в хийпа“ (heap buffer overflow) в изходния код на NGINX, която...
Microsoft потвърди, че е открита сериозна уязвимост с оценка на заплахата от 8,8 от 10 в реализацията на Wi-Fi в Windows. За да се възползва от уязвимостта (CVE-2024-30078), потенциалният нападател не се нуждае от пряк достъп до компютъра на...
Google увеличи значително възнагражденията за докладване на уязвимости, които позволяват успешна атака с отдалечено изпълнение на код (RCE) в приложения за Android. Компанията увеличи максималната сума за изплащане на парични възнаграждения на до 450 000 долара.
Актуализациите засягат "Програмата за...
Вчера Google съобщи, че е открила критична уязвимост в сигурността на операционната си система Android, която потенциално позволява на хакер да изпълни отдалечено код на устройство "без да са необходими допълнителни привилегии за изпълнението му". Уязвимостта е означена като...