Mozilla издаде нова версия (52.5.2) на пощенския клиент Thunderird, в която биват адресирани няколко проблема, един, от които е определен като критично важен. Става дума за възможност за нарочно препълване на буфера и причиняване на срив на приложението, който...
В края на миналата седмица се появи информация за две съществуващи уязвимости във форумната платформа vBulletin.
Те са докладвани в два независими доклада към компанията – от Beyond Security и неназован разработчик. Първите твърдят, че са се свързали с...
Компанията за информационна сигурност Sucuri алармира за поредна кампания към сайтове, изградени на основата на WordPress, като към настоящия момент над 1000 са засегнатите ресурси. Атаките към тях се базират на експлоатиране на набор от уязвимости и водят до...
Microsoft публикува редовния си пакет с обновления за Windows и свързаните с нея продукти. Над 60 проблема биват адресирани в октомврийския Patch Tuesday, в това число и предварителна информация за експлоатирането на три уязвимости, което означава, че налагането на...
Хората от Project Zero на Google неведнъж са помагали на интернет потребителите, посочвайки грешки в продуктите на компаниите, които могат да изложат на риск пътешествениците в Мрежата. Направиха го и тази седмица, като този път това беше напомняне към...
VMware публикуваха в края на миналата седмица набор от обновления, адресиращи уязвимости в няколко от продуктите на виртуализационния гигант. Една от тях е от най-лошия тип и успешното ѝ експлоатиране позволява изпълнение на код от гост-машината към хоста.
CVE-2017-4924 е...
Компанията Zerodium, основана през 2015 година от Чауки Бекрър (Chaouki Bekrar), един от създателите на Vupen, е един от най-известните брокери на уязвимости. Докато дейността на Vupen е създаването на собствени експлойти, Zerodium купува и продава уязвимости от трети...
Microsoft издаде вчера редовния пакет с обновления по сигурността за операционната си система Windows и свързаните с платформата продукти. Септемврийският Patch Tuesday е сериозен по обем с адресираните от него 85 грешки в софтуера.
Критичните уязвимости, които биват запушени са...
"Тайната" програма за изплащане на възнаграждения за уязвимости стартира през септември.
Неизвестна компания, пожелала да остане анонимна, предлага $250 000 за хакването на виртуална машина. Програмата за изплащане на възнаграждения бе анонсирана с помощта на платформата за съвместно финансиране Bugcrowd,...
Подобно на Adobe, Microsoft също публикува вчера редовния си пакет с обновления към Windows и свързаните с платформата продукти.
Обемът на юлския пакет Patch Tuesday е сериозен, като тук са включени обновления, адресиращи 54 уязвимости, като критично важните са...
През август Apple тържествено стартира своята програма за заплащане на възнаграждения за открити уязвимости. Подобни програми отдавна се използват в повечето големи IT компании. Microsoft най-дълго се съпротивляваше на тази тенденция, но се предаде през 2013 година със стартирането...
Adobe и Microsoft издадоха редовните си пакет с обновления за своите продукти.
Нека започнем с Microsoft. Компанията представя наистина сериозно по обем издание на Patch Tuesday. Цели 96 са уязвимостите адресирани тук, като 18 от тях са категоризирани като „критично...
Компютърният червей-рансъмуер WannaCry нанесе щети на хиляди компютри в целия свят, възползвайки се от уязвимостите в операционните системи Windows. Вече знаем, че експлойтът за този компютърен вирус е създаден от АНС, откъдето е откраднат от хакерската група Shadow Brokers...
Този месец хакерската групировка Shadow Brokers публикува част от инструментите на АНС, използвани от американските шпиони срещу компютри по цял свят. Хакерите се опитаха да монетизират усилията си от кражбата, предлагайки задигнатата от Агенцията за национална сигурност на САЩ...
Microsoft съобщи, че вече са запушени всички уязвимости, чрез които АНС е следила потребителите на Windows. Този петък хакерската група Shadow Brokers публикува нов пакет с експлойти на АНС, които предизвикаха огромно безпокойство сред експертите по информационна безопасност. Microsoft...
По време на събитието BlackHat Asia 2017, специалистите на Cylance представиха специален доклад относно уязвимостите във фърмуера на миникомпютрите Gigabyte BRIX. Тези уязвимости позволяват внедряването на вреден код в UEFI.
Cylance демонстрираха две уязвимости във фърмуера на Gigabyte: CVE-2017-3197 и...
Изглежда, че март не е щастливия месец за Lastpass, след като Тавис Орманди от Google Project Zero разкри не една, а две уязвимости, свързани с популярния мениджър на пароли, и то само за седмица. Заедно с това, Орманди публикува...
Продължава анализът на секретните документи, публикувани вчера от WikiLeaks. Страхотно внимание привлече презентацията на Хоашин Корет, директор на специализираната група Coseing, показваща най-различни уязвимости в антивирусния софтуер на Kaspersky Lab. В края на презентацията е добавена инструкция, показваща как...
Microsoft и различни компании по информационна сигурност не спират да напомнят един меродавен съвет: спрете да използвате системата с администраторски права, за да останете защитени. През миналата година Microsoft са запушили 530 дупки в Windows и повечето от тях...
За разлика от Microsoft, Adobe усппяха навреме да публикуват вчера обновления по сигурността, свързани с техните продукти. Обновлението за Flash Player e доста сериозно във връзка с това, че всичките 13 уязвимости, които то адресира са критично важни и...
Microsoft се похвали със забележително постижение: най-новата операционна система на компанията Windows 10 с наложен Windows 10 Anniversary Update е защитена от непокрити уязвимости, предава The Register. Както знаете с излязлото през август обновление, Microsoft достави серия от подобрения...
Microsoft публикува редовния пакет с обновления за Windows и свързаните с платформата продукти на компанията. Последният пакет с кръпки за Windows за тази година е съставен от 12 бюлетина за сигурност, като половината от тях адресират критично важни за...
Google публикуваха редовните обновления, засягащи различни проблеми в Android. Обновлението идва в два пакета: 2016-12-01 и 2016-12-05. Общият брой на адресираните проблеми е 74, като 11 от тях са определени като критично важни. Тук присъства и обновление, което...
С повече от един милиард потребители, ползващи мрежата всеки ден, Facebook има огромна инфраструктура, която закономерно съдържа и някои уязвимости. Колкото и да се опитва, компанията не е в състояние да се справи сама, затова преди 5 години тя...
Вчера се падна втория вторник на месеца, което означава, че Microsoft и Adobe са издали своя редовен месечен пакет с обновления. И двете компании адресират критично важни проблеми по сигурността, като при Microsoft става дума за уязвимости, които вече...