уязвимости

Mozilla адресира сериозна уязвимост в Thunderbird

Mozilla издаде нова версия (52.5.2) на пощенския клиент Thunderird, в която биват адресирани няколко проблема, един, от които е определен като критично важен. Става дума за възможност за нарочно препълване на буфера и причиняване на срив на приложението, който...

Нова версия на vBulletin адресира сериозни уязвимости

В края на миналата седмица се появи информация за две съществуващи уязвимости във форумната платформа vBulletin. Те са докладвани в два независими доклада към компанията – от Beyond Security и неназован разработчик. Първите твърдят, че са се свързали с...

Престъпници инфектират масово необновени WordPress ресурси

Компанията за информационна сигурност Sucuri алармира за поредна кампания към сайтове, изградени на основата на WordPress, като към настоящия момент над 1000 са засегнатите ресурси. Атаките към тях се базират на експлоатиране на набор от уязвимости и водят до...

Microsoft публикува редовните си месечни обновления

Microsoft публикува редовния си пакет с обновления за Windows и свързаните с нея продукти. Над 60 проблема биват адресирани в октомврийския Patch Tuesday, в това число и предварителна информация за експлоатирането на три уязвимости, което означава, че налагането на...

Google отново предупреди Microsoft за опасностите пред потребителите на Windows 7

Хората от Project Zero на Google неведнъж са помагали на интернет потребителите, посочвайки грешки в продуктите на компаниите, които могат да изложат на риск пътешествениците в Мрежата. Направиха го и тази седмица, като този път това беше напомняне към...

VMware адресира сериозна уязвимост

VMware публикуваха в края на миналата седмица набор от обновления, адресиращи уязвимости в няколко от продуктите на виртуализационния гигант. Една от тях е от най-лошия тип и успешното ѝ експлоатиране позволява изпълнение на код от гост-машината към хоста. CVE-2017-4924 е...

Zerodium плаща милиони долари за експлойти за Tor Browser

Компанията Zerodium, основана през 2015 година от Чауки Бекрър (Chaouki Bekrar), един от създателите на Vupen, е един от най-известните брокери на уязвимости. Докато дейността на Vupen е създаването на собствени експлойти, Zerodium купува и продава уязвимости от трети...

Microsoft и Adobe с редовните си обновления за месеца

Microsoft издаде вчера редовния пакет с обновления по сигурността за операционната си система Windows и свързаните с платформата продукти. Септемврийският Patch Tuesday е сериозен по обем с адресираните от него 85 грешки в софтуера. Критичните уязвимости, които биват запушени са...

Тайнствена компания предлага $250 000 за хакването на виртуална машина

"Тайната" програма за изплащане на възнаграждения за уязвимости стартира през септември. Неизвестна компания, пожелала да остане анонимна, предлага $250 000 за хакването на виртуална машина. Програмата за изплащане на възнаграждения бе анонсирана с помощта на платформата за съвместно финансиране Bugcrowd,...

Microsoft публикува редовните си месечни обновления

Подобно на Adobe, Microsoft също публикува вчера редовния си пакет с обновления към Windows и свързаните с платформата продукти. Обемът на юлския пакет Patch Tuesday е сериозен, като тук са включени обновления, адресиращи 54 уязвимости, като критично важните са...

Никой не иска да съобщава на Apple какви са уязвимостите в iPhone

През август Apple тържествено стартира своята програма за заплащане на възнаграждения за открити уязвимости. Подобни програми отдавна се използват в повечето големи IT компании. Microsoft най-дълго се съпротивляваше на тази тенденция, но се предаде през 2013 година със стартирането...

Adobe и Microsoft с редовните си обновления за месеца

Adobe и Microsoft издадоха редовните си пакет с обновления за своите продукти. Нека започнем с Microsoft. Компанията представя наистина сериозно по обем издание на Patch Tuesday. Цели 96 са уязвимостите адресирани тук, като 18 от тях са категоризирани като „критично...

Безплатна програма сканира за наличието на уязвимости от АНС

Компютърният червей-рансъмуер WannaCry нанесе щети на хиляди компютри в целия свят, възползвайки се от уязвимостите в операционните системи Windows. Вече знаем, че експлойтът за този компютърен вирус е създаден от АНС, откъдето е откраднат от хакерската група Shadow Brokers...

Уязвимост, използвана от Stuxnet, все още е сред най-експлоатираните дупки в Windows

Този месец хакерската групировка Shadow Brokers публикува част от инструментите на АНС, използвани от американските шпиони срещу компютри по цял свят. Хакерите се опитаха да монетизират усилията си от кражбата, предлагайки задигнатата от Агенцията за национална сигурност на САЩ...

Microsoft само за няколко часа оправи уязвимостите, използвани от АНС

Microsoft съобщи, че вече са запушени всички уязвимости, чрез които АНС е следила потребителите на Windows. Този петък хакерската група Shadow Brokers публикува нов пакет с експлойти на АНС, които предизвикаха огромно безпокойство сред експертите по информационна безопасност. Microsoft...

Бъгове във фърмуера на Gigabyte BRIX дават възможност за слагане на малуер директно в UEFI

По време на събитието BlackHat Asia 2017, специалистите на Cylance представиха специален доклад относно уязвимостите във фърмуера на миникомпютрите Gigabyte BRIX. Тези уязвимости позволяват внедряването на вреден код в UEFI. Cylance демонстрираха две уязвимости във фърмуера на Gigabyte: CVE-2017-3197 и...

Google разкри сериозни уязвимости в Lastpass

Изглежда, че март не е щастливия месец за Lastpass, след като Тавис Орманди от Google Project Zero разкри не една, а две уязвимости, свързани с популярния мениджър на пароли, и то само за седмица. Заедно с това, Орманди публикува...

WikiLeaks: ЦРУ разполага с методи за хакване на антивирусните програми на Kaspersky Lab

Продължава анализът на секретните документи, публикувани вчера от WikiLeaks. Страхотно внимание привлече презентацията на Хоашин Корет, директор на специализираната група Coseing, показваща най-различни уязвимости в антивирусния софтуер на Kaspersky Lab. В края на презентацията е добавена инструкция, показваща как...

Доклад напомня за пореден път защо е добре да премахнете администраторските права в Windows

Microsoft и различни компании по информационна сигурност не спират да напомнят един меродавен съвет: спрете да използвате системата с администраторски права, за да останете защитени. През миналата година Microsoft са запушили 530 дупки в Windows и повечето от тях...

Adobe запуши 13 критични уязвимости във Flash Player

За разлика от Microsoft, Adobe усппяха навреме да публикуват вчера обновления по сигурността, свързани с техните продукти. Обновлението за Flash Player e доста сериозно във връзка с това, че всичките 13 уязвимости, които то адресира са критично важни и...

Windows 10 с Anniversary Update предлага защита срещу непокрити уязвимости

Microsoft се похвали със забележително постижение: най-новата операционна система на компанията Windows 10 с наложен Windows 10 Anniversary Update е защитена от непокрити уязвимости, предава The Register. Както знаете с излязлото през август обновление, Microsoft достави серия от подобрения...

Microsoft с последен пакет с обновления за годината

Microsoft публикува редовния пакет с обновления за Windows и свързаните с платформата продукти на компанията. Последният пакет с кръпки за Windows за тази година е съставен от 12 бюлетина за сигурност, като половината от тях адресират критично важни за...

Google с обновление за Android, адресиращо Dirty COW

Google публикуваха редовните обновления, засягащи различни проблеми в Android. Обновлението идва в два пакета: 2016-12-01 и 2016-12-05. Общият брой на адресираните проблеми е 74, като 11 от тях са определени като критично важни. Тук присъства и обновление, което...

Facebook платил 5 млн. долара на ловци на бъгове за 5 години

С повече от един милиард потребители, ползващи мрежата всеки ден, Facebook има огромна инфраструктура, която закономерно съдържа и някои уязвимости. Колкото и да се опитва, компанията не е в състояние да се справи сама, затова преди 5 години тя...

Microsoft и Flash с редовните си пакети с обновления

Вчера се падна втория вторник на месеца, което означава, че Microsoft и Adobe са издали своя редовен месечен пакет с обновления. И двете компании адресират критично важни проблеми по сигурността, като при Microsoft става дума за уязвимости, които вече...

Нови ревюта

HUAWEI WATCH GT 7 Pro ме накара да забравя най-досадното нещо при смарт часовниците

Има технологични продукти, за които можеш да си изградиш доста ясна представа за два-три дни. При смарт часовниците това почти никога не е така....

Най-четени