уязвимости

Уязвимост в Microsoft Outlook позволявала кражбите на паролите

Миналата седмица Microsoft публикува редовните си месечни обновления към Windows и свързаните със системата продукти. Сред априлските пачове е присъствал и такъв, който адресира критична уязвимост в Microsoft Outlook, която е позволявало кражбата на пароли, и по-точно на хешовите...

Хакери вече експлоатират активно последната уязвимост в Drupal

В края на миналия месец ви съобщихме, че екипът зад популярната CMS платформа Drupal са запушили критична уязвимост в системата. CVE-2018-7600 даже получи и гръмко име: Drupalgeddon2, тъй като успешното ѝ експлоатиране води до пълно превземане на ресурса (първият...

Microsoft и Adobe с редовните си месечни обновления

Вчера беше втория вторник от месеца, което означава, че Microsoft и Adobe са издали обновления за своите продукти. Ако сте били разумни и сте били включили автоматичните обновления, вече сте защитени. Ако ли не, то е добре да наложите...

Microsoft издаде извънредно обновление за Windows Defender

Дни, след като публикува извънредно обновление, свързано със сигурността на Windows, Microsoft публикува второ такова. Този път това е пач за Windows Defender. Става дума за проблем в Malware Protection Engine, ключов компонент на програмата за сигурност, използван в...

Запушиха критична уязвимост във всички версии на Drupal

Изследовател по сигурността е алармирал екипа на Drupal за критична уязвимост във всички версии на платформата. Проблемът е толкова сериозен, че освен за 7,8 и 9, Drupal са издали пач и към вече неподдържаната шеста версия. Екипът поддържащ сигурността...

Софтуерът на Microsoft е бил по-експлоатиран от този на Adobe през 2017

След като в последните години много интернет ресурси изоставиха Flash за по-съвременни технологии, като HTML5, някогашния "първенец" в класацията за атакувани платформи е отстъпил мястото си. Така вече не продукти на Adobe, а на Microsoft са най-експлоатирани в Мрежата....

Запушиха дупка в софтуера към рутерите на Mikrotik

Тази седмица ви съобщихме за ограничена по размери (засегнати са били малко над 100 устройства) кибершпионска операция към устройства на Mikrotik. Името ѝ Slingshot и е действала от 2012 до миналия месец, по данни на Kaspersky. В началото на...

Microsoft предлага до $250 000 за разкрити уязвимости в процесорите и Windows

Microsoft стартира нова програма за стимулиране търсенето на грешки и уязвимости в процесорите. Софтуерният гигант предлага възнаграждения до $250 000 за разкрити в процесорите хардуерни уязвимости от типа Meltdown и Spectre. Програмата приключва в края на тази година. "Спекулативното изпълнение на...

Нова версия на Samba адресира две уязвимости

Хората, грижещи се за сигурността на свободния софтуер Samba съобщиха, че новата версия на платформата адресира две уязвимости, една от които критични. Първата е свързана с възможността за осъществяването на успешна DDoS атака, а втората – с възможността за...
00:01:46

Специалисти твърдят, че са открили 13 уязвимости в чиповете на AMD

Изследователи по информационна сигурност създадоха сериозно брожение сред своите колеги с противоречиво решение, разкривайки уязвимости в процесорната технология на AMD, едва 24 часа след съобщаването за тях. Специалисти от израелската компания CTS-Labs обявиха тази седмица, че са се натъкнали на...

Как работят MeltdownPrime и SpectrePrime и какви са последствията от тях

Както вече съобщихме, експерти от Принстънския университет и от компанията Nvidia публикуваха нови варианти на атаките Meltdown и Spectre, на които дадоха имената MeltdownPrime и SpectrePrime. Новите експлойти използват съвсем друг начин за възстановяване на информацията от процесорния кеш. Ключовата...

Google публикува код за непокрита уязвимост в Windows

Project Zero и Google решиха да застрашат за пореден път сигурността на потребителите на Windows, публикувайки подробности за непокрита уязвимост в платформата, свързана с браузъра Edge. Припомняме, че това е четвъртият случай за последните осем години. Този път става...

Intel предлага до $250 000 за разкрити хардуерни и софтуерни уязвимости

В зависимост от опасността на проблема, наградата варира от $500 до $250 хиляди. Intel официално обяви, че стартира публична програма за възнаграждаване на разкрити уязвимости в своите хардуерни и софтуерни продукти. Новата програма ще се провежда на платформата HackerOne, достъпна за...

Microsoft и Adobe издадоха редовните си обновления

Microsoft и Adobe публикуваха редовните си пакети с обновления за своя софтуер за февруари. 50 са грешките в кода на продуктите си, които Microsoft адресират. Заедно с подготвяните пачове за x32 версии на Windows 10 за Spectre иMeltdown, специално...

Регистрираха първите опити за експлоатиране на непокрита дупка в WordPress

Тази седмица ви информирахме за регистриран проблем от специалист по информационна защита, засягащ платформата на Wordpress. Става дума за уязвимост, която ако бъде експлоатирана успешно може да изведе офлайн всеки един сайт на основата на популярната CMS система. Скоро след...

Три от експлойтите на АНС вече работят за всички Windows платформи

През миналата година станахме свидетели на изтичането на архив с кибероръжия на американските шпиони от Агенцията за национална сигурност на САЩ (АНС). Това даде повод специалисти и медии да предричат едва ли не апокалиптични сценарии, които не се оправдаха...
00:00:14

Microsoft издаде обновление, премахващо решенията за Spectre

През почивните дни Microsoft издаде обновление, което деактивира въведените промени към един от вариантите на Spectre, тъй като са получили доклади за това, че някои от системите стават нестабилни след налагането на въпросното обновление, адресиращо уязвимостта. Това е поредния сходен...

Американските власти питат големите IT компании за Spectre и Meltdown

Миналото лято разработчици от Google, други компании и университетски специалисти алармират няколко големи компании за открити от тях сериозни уязвимости в модерните процесори. Нещата се държат в тайна до началото на тази година, когато и е публикувана информацията за...

Red Hat изтегли проблемен фикс за Spectre

Разкриването на Spectre и Meltdown са истински кошмар за специалисти, администратори и компании. Докато ние като обикновени потребители не можем да направим нищо друго освен да ни бъдат поднесени пачовете, които адресират проблемите (макар че поне един от тях...

Oracle публикува обновление за Spectre към х86 сървърите си

Oracle е поредната компания, издала обновление за своите продукти за Spectre и Meltdown, процесорните уязвимости, разкрити в началото на тази година. "Януарският 2018 Critical Patch Update за някои продукти на Oracle за уязвимостите в процесорите на Intel, Spectre...
00:00:21

И Qualcomm чипове са засегнати от Spectre и Meltdown

Новата година стартира ужасяващо за жителите на Мрежата, след като стана ясно, че процесорите на водещите производители съдържат уязвимости, които присъстват в тях последните двадесетина години. Spectre (CVE-2017-5753 and CVE-2017-5715) и Meltdown (CVE-2017-5754) са проблеми, които може да доведат...

Някои NAS устройства на Western Digital съдържат опасна уязвимост

Изследовател по информационна сигурност алармира за открити от него сериозни проблеми в NAS устройствата на Western Digital от серията MyCloud. Става дума за серия от уязвимости, както и скрит вграден акаунт, който може да се експлоатира с цел репликиращи...

Специалисти очакват хакери да експлоатират уязвимостите в процесорите дистанционно

И тази година започна, както приключи миналата – с новини за сериозни проблеми в защитите на информационните системи. Този път обаче не става дума за поредната хакерска атака, а за проблеми в сърцето на компютърните ни устройства: техните процесори....

Intel: не само нашите чипове са засегнати – уязвимостите засягат почти всички устройства от последните 20 години

Intel публикува официално изявление относно хардуерните уязвимости във всички процесори на компанията, излезли през последните 10 години. В своя официален сайт процесорният гигант отбеляза, че не само неговите процесори съдържат тези уязвимости: "Появилите се съобщения в медиите, че хардуерните уязвимости се...

Google публикува нови подробности за хардуерните проблеми в процесорите

Експертите на Google Project Zero публикуваха детайлна информация за двете хардуерни уязвимости в процесорите на Intel. Това са две уязвимости, които получиха имената Meltdown и Spectre (разтопяване на ядрения реактор и призрак). В архитектурата на процесорите Intel и ARM64 е...

Нови ревюта

HUAWEI WATCH GT 7 Pro ме накара да забравя най-досадното нещо при смарт часовниците

Има технологични продукти, за които можеш да си изградиш доста ясна представа за два-три дни. При смарт часовниците това почти никога не е така....

Най-четени