уязвимости в сигурността

Критична уязвимост в ядрото на WordPress. Над 500 милиона уебсайта са засегнати

Екипът за изследване на сигурността на компанията Searchlight Cyber откри изключително сериозна уязвимост в самото ядро на популярната система за управление на съдържание WordPress. Става въпрос за уязвимост за отдалечено изпълнение на код преди проверка на самоличността (известна в...

Открити са 15 уязвимости в сигурността на NAS продуктите на QNAP

Одитът на сигурността на операционната система QTS, използвана в NAS продуктите на QNAP разкри 15 уязвимости с различна степен на сериозност. Забележително е, че 11 от тях все още не са отстранени. Сред откритите проблеми се откроява CVE-2024-27130 - уязвимост...

Открита е шеста критична уязвимост в Google Chrome за тази година

За шести път през 2024 година и за втори път в рамките на една седмица в уеб браузъра Chrome на Google е открита критична уязвимост от типа нулев ден, която изисква незабавна актуализация на браузъра. Уязвимостта е разкрита на 9...

Над 200 000 уебсайта, използващи WordPress са изложени на риск да бъдат хакнати

Експертите на JPCERT предупреждават за редица критични уязвимости в плъгина Forminator за WordPress, разработен от WPMU DEV. Плъгинът се използва в повече от 500 000 сайта и предоставя възможност за създаване на различни форми без особени познания по програмиране. JPCERT...

Дългогодишен проблем в Windows дава възможност на хакерите да прилагат руткит атаки

Ново проучване откри уязвимости в процеса на преобразуване на пътя от DOS към NT в операционната система Windows. Те могат да позволят на хакери да скриват файлове, да имитират директории и процеси, придобивайки възможности, подобни на тези, които обикновено...

Microsoft призна, че експлойти заобикалят функциите за сигурност на Windows

Тази седмица Microsoft пусна още един набор от пачове за сигурност като част от програмата си Patch Tuesday. Той съдържа кръпки за 72 уязвимости в екосистемата на Windows. Включително такива, които позволяват на нападателите да изпълняват отдалечено код, да...

Intel разкри 34 уязвимости в сигурността на своя фърмуер и софтуер

Intel разкри 34 уязвимости в сигурността, които се съдържат в 32 части от софтуера и в 2 вида фърмуер. 32-те софтуерни дупки в сигурността засягат в голяма степен драйвери за чипсети, Wi-Fi и други компоненти. Te също така включват...

AMD разкри множество сериозни уязвимости в Zen процесорите си, които атакуват BIOS-a

AMD разкри четири уязвимости в нейните Zen-базирани процесори. Те варират от оригиналните Zen чипове до най-новите Zen 4 процесори, като не всички засегнати чипове имат лесно достъпна версия на BIOS-а за отстраняване на проблема. Уязвимостите, които компрометират сигурността на...

Microsoft поправи цели 49 уязвимости в януарския пакет актуализации на сигурността

Microsoft пусна януарския пакет актуализации за сигурност като част от програмата си Patch Tuesday. Той включва поправки на цели 49 уязвимости в различни продукти на софтуерния гигант, включително 12 уязвимости, позволяващи отдалечено изпълнение на код. Кръпките включват 2, класифицирани като...

Разкриха „Триангулация“: най-усъвършенствания механизъм за хакване на iPhone, разкриван някога

Експерти на Лаборатория Kaspersky представиха доклад относно серията експлойти Triangulation (триангулация) и кампанията за хакване на Apple iPhone, базирана на нея. Според авторите на доклада, механизмът за хакване може би е най-сложният в историята - той използва четири затворени...

Microsoft пусна кръпки, поправящи уязвимости от типа „нулев ден“ в Skype, Teams и Edge

Microsoft пусна кръпки за отстраняване на уязвимости от типа "нулев ден" в две популярни библиотеки с отворен код, които засягат чат клиента Skype, софтуерните решения Teams и браузъра Edge. Компанията не разкрива дали уязвимостите са били използвани от хакери...

Apple е отстранила уязвимости, които са позволявали инсталиране на шпионски софтуер в iOS и macOS

Apple пусна актуализации за сигурност за iOS, iPadOS, macOS и watchOS, които затварят уязвимости от типа "нулев ден", които могат да бъдат използвани за въвеждане на зловреден и шпионски софтуер чрез "злонамерено подготвено изображение" или прикачен файл в друг...

Уязвимости в умните крушки на TP-Link могат да позволят на хакери да откраднат паролата ви за Wi-Fi

Интелигентните крушки Tapo на TP-Link са изключително популярни, а придружаващото ги приложение за контролирането им има над 10 милиона изтегляния в Google Play, но изследователи са открили 4 уязвимости в конкретен модел крушка и приложението Tapo, които могат да...

Google спешно закърпи критична уязвимост в сигурността на Chrome

Google направи спешно изявление във връзка с критична грешка сигурността, откриха в браузъра Chrome, която излага милиарди потребители на риск. Новата критична уязвимост в кода на най-използвания уеб браузър в света е идентифицирана под кодовото име "CVE-2020-6457" и се нарича...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени