Екипът за изследване на сигурността на компанията Searchlight Cyber откри изключително сериозна уязвимост в самото ядро на популярната система за управление на съдържание WordPress. Става въпрос за уязвимост за отдалечено изпълнение на код преди проверка на самоличността (известна в...
Одитът на сигурността на операционната система QTS, използвана в NAS продуктите на QNAP разкри 15 уязвимости с различна степен на сериозност. Забележително е, че 11 от тях все още не са отстранени.
Сред откритите проблеми се откроява CVE-2024-27130 - уязвимост...
За шести път през 2024 година и за втори път в рамките на една седмица в уеб браузъра Chrome на Google е открита критична уязвимост от типа нулев ден, която изисква незабавна актуализация на браузъра.
Уязвимостта е разкрита на 9...
Експертите на JPCERT предупреждават за редица критични уязвимости в плъгина Forminator за WordPress, разработен от WPMU DEV. Плъгинът се използва в повече от 500 000 сайта и предоставя възможност за създаване на различни форми без особени познания по програмиране.
JPCERT...
Ново проучване откри уязвимости в процеса на преобразуване на пътя от DOS към NT в операционната система Windows.
Те могат да позволят на хакери да скриват файлове, да имитират директории и процеси, придобивайки възможности, подобни на тези, които обикновено...
Тази седмица Microsoft пусна още един набор от пачове за сигурност като част от програмата си Patch Tuesday.
Той съдържа кръпки за 72 уязвимости в екосистемата на Windows. Включително такива, които позволяват на нападателите да изпълняват отдалечено код, да...
Intel разкри 34 уязвимости в сигурността, които се съдържат в 32 части от софтуера и в 2 вида фърмуер. 32-те софтуерни дупки в сигурността засягат в голяма степен драйвери за чипсети, Wi-Fi и други компоненти. Te също така включват...
AMD разкри четири уязвимости в нейните Zen-базирани процесори. Те варират от оригиналните Zen чипове до най-новите Zen 4 процесори, като не всички засегнати чипове имат лесно достъпна версия на BIOS-а за отстраняване на проблема. Уязвимостите, които компрометират сигурността на...
Microsoft пусна януарския пакет актуализации за сигурност като част от програмата си Patch Tuesday. Той включва поправки на цели 49 уязвимости в различни продукти на софтуерния гигант, включително 12 уязвимости, позволяващи отдалечено изпълнение на код.
Кръпките включват 2, класифицирани като...
Експерти на Лаборатория Kaspersky представиха доклад относно серията експлойти Triangulation (триангулация) и кампанията за хакване на Apple iPhone, базирана на нея. Според авторите на доклада, механизмът за хакване може би е най-сложният в историята - той използва четири затворени...
Microsoft пусна кръпки за отстраняване на уязвимости от типа "нулев ден" в две популярни библиотеки с отворен код, които засягат чат клиента Skype, софтуерните решения Teams и браузъра Edge. Компанията не разкрива дали уязвимостите са били използвани от хакери...
Apple пусна актуализации за сигурност за iOS, iPadOS, macOS и watchOS, които затварят уязвимости от типа "нулев ден", които могат да бъдат използвани за въвеждане на зловреден и шпионски софтуер чрез "злонамерено подготвено изображение" или прикачен файл в друг...
Интелигентните крушки Tapo на TP-Link са изключително популярни, а придружаващото ги приложение за контролирането им има над 10 милиона изтегляния в Google Play, но изследователи са открили 4 уязвимости в конкретен модел крушка и приложението Tapo, които могат да...
Google направи спешно изявление във връзка с критична грешка сигурността, откриха в браузъра Chrome, която излага милиарди потребители на риск.
Новата критична уязвимост в кода на най-използвания уеб браузър в света е идентифицирана под кодовото име "CVE-2020-6457" и се нарича...