Екип експерти с участието на трима души, разкрили първите уязвимости Meltdown и Spectre, публикуваха нова информация за седем нови вида атаки, засягащи механизма на спекулативно изпълнение на инструкциите в съвременните процесори. Двете нови атаки са нови варианти на уязвимостта Meltdown...
Вчера беше втория вторник на месеца, което означава, че редовните обновления по сигурността на Windows са били доставени от Microsoft.
Какво съдържа ноемврийският Patch Tuesday? Над 60 проблеми са адресирани тук, а 12 от тях са критични.
Такава е например...
Наложете новата версия на плъгина своевременно, тъй като атаките са автоматизирани.
Специалистите от компанията за безопасност на Wordpress инсталации и ресурси Wordfence алармира за открита нов тип атака към WP страници, засягаща GDPR Compliance плъгина. Самият той има връзка с...
По-рано този месец стана ясно, че някои модели SSD устройства имат сериозни проблеми при опазване на информацията в тях. Ставаше въпрос за уязвимости във вградените възможности за криптиране на дисковете. Засегнати от тях се оказаха и потребителите на Windows,...
WooCommerce 3.4.6 поправя слабостта в плъгина.
Лорънс Абрамс от страниците на Bleeping Computer алармира за наскоро открита възможност за опасна атака, която да позволи пълното превземане на уебсайт на основата на CMS платформата WordPress. Става дума за комбинирана опасност, криеща...
Налагането на новата версия е добре да се направи възможно по-бързо.
Екипите, грижещи се за сигурността на популярната CMS платформа Drupal, алармираха за открито и запушени няколко уязвимости в софтуера. Една от тях е определена за критична и може да...
Наложете новата версия възможно по-скоро.
Организации, използващи Git като кодово хранилище са уязвими на атаки посредством подмодули, алармират Dark Reading.
Успешното експлоатиране на CVE-2018-17456 може да позволи изпълнението на код по отдалечен път и превземане на системата. Уязвимостта е сходна с...
Една от уязвимостите вече се експлоатира в Мрежата.
Microsoft и Adobe издадоха редовните си месечни обновления, насочени към слабости в сигурността на техните продукти. От страна на Microsoft става въпрос за 49 покрити уязвимости, от които 12 са определени като...
На 8 октомври се състоя събитието Fall Desktop Launch, на което Intel обяви, че новите процесори от 9-то поколение ще имат хардуерна защита от опасните хардуерни уязвимости Spectre, Meltdown и L1 Terminal Fault (L1TF). Информацията бе забелязана на слайдовете,...
Американският институт за потребителски изследвания и анализи публикува резултатите от своята проверка на голям брой безжични маршрутизатори. Изучени са 185 различни модела на домашни офис рутери на TP-Link, D-Link, ASUS, AVM, Belkin, Cerio, NetGear, Sierra, HPE, Linksys, TRENDnet, Ubiquiti,...
Налагането на обновленията е задължително.
Foxit публикува нова версия на популярния PDF четец Reader. Новата версия на програмата, под номер 9.3 адресира над 100 открити проблема, свързани със сигурността. Една част от тях могат да се експлоатират с цел изпълнение...
Изследователят в областта на сигурността Рафай Бълок разкрива подробности относно уязвимост в браузърите Microsoft Edge и Safari на Apple, която позволява смяна на адресите на сайтовете. Бълок описва проблемът (CVE-2018-8383), така, че хакерите заразяват дадена страница чрез поправки в кода,...
Вторият вторник на месеца беше вчера и това означава само едно – време е за ъпдейт.
Microsoft и Adobe издадоха своите месечни обновления, в които покриват набор от уязвимости в своите продукти.
Септемврийският Patch Tuesday, който издава Редмънд съдържа повече от...
Атаките са към Линукс машини.
F5 алармира за активна кампания, доставяща криптокопач чрез експлоатиране на наскоро запушената дупка в Apache Struts.
В края на август, администриращите открития уеб-фреймуърк Apache Struts 2 съобщиха, че са адресирали критична уязвимост в софтуера, за който...
Американски специалисти, съвместно със Samsung Research America, откриха опасна уязвимост, която се корени в 70-те и 80-те години на миналия век. Оказа се, че смартфоните на 11 производителя могат да бъдат хакнати с помощта на стандартните AT команди, използвани...
Вчера беше втория вторник от месеца, което означава, че е време за ъпдейт.
Microsoft и Adobe издадоха редовните си обновления, насочени към слабости в софтуерните им продукти. Нека започнем с Microsoft.
За разлика от миналия месец, тук присъстват решения за две...
При използването на тези уязвимости в Intel Smart Sound, е възможно да се изпълни произволен код на персоналните компютри с процесори Intel Core и Atom.
Intel оправи три опасни уязвимости в Intel Smart Sound, предоставящи възможност на локалния атакуващ хакер да...
Microsoft издаде юлския Patch Tuesday вчера, с което адресира множество проблеми – 54, от които 17 са критични. Никоя от тях обаче не е била експлоатирана в атака преди запушването ѝ. Два от бюлетините по сигурността засягат дупки в...
Фил Цимерман и специалисти по криптозащита уверяват, че PGP не е несигурен, независимо от наскоро излезли доклади, сочещи противното.
По-рано този месец, изследователи по сигурността обявиха, че са открили критични слабости в PGP (Pretty Good Privacy) протокола, които могат да...
Последните няколко месеца не бяха лесни за Intel поради силно нашумялата история с хардуерните уязвимости Meltdown и Spectre, както и от последвалите пачове, доста забавящи компютърната система.
Неотдавна процесорният гигант заяви, че следващото поколение процесори, които трябва да излязат в...
Вчерашният вторник беше втори от месеца, което означава, че Microsoft и Adobe публикуват своите редовни месечни обновления.
Общо 67 проблема адресира Microsoft в майския си Patch Tuesday, като 21 от тях са маркирани с гриф критично, а един от тях...
В края на март, екипът зад популярната CMS платформа Drupal откри и запуши сериозна уязвимост, чието експлоатиране позволява пълно компрометиране на уеб ресурсите, изградени на основата на системата. Почти два месеца по-късно, хиляди инсталации остават необновени.
Това стана ясно след...
В края на миналия месец беше открита и запушена сериозна уязвимост в Drupal.
Ставаше въпрос за критичен проблем, позволяващ отдалеченото изпълнение на код към уеб ресурс на основата популярната CMS платформа, с който атакуващата страна може да поеме пълен...
Foxit Reader е предпочитания от вас PDF четец? Тогава е задължително да наложите последната версия на програмата, тъй като тя запушва критична уязвимост. Става дума за възможността за отдалечено изпълнение на зловреден код.
Тези дни хората от Foxit издадоха нова...
Огромен ботнет от сървъри и смарт устройства е започнал да експлоатира последната критична уязвимост в Drupal, алармира Qihoo360.
В края на миналия месец ви разказахме за открита и навременно запушена от екипа на CMS платформата Drupal уязвимост. Тя даже получи...