уязвимости

Хакери атакуват популярен WP плъгин с над 100 000 активни инсталации

Компанията за киберсигурност Defiant предупреждава, че хакери атакуват масово уязвимост в WordPress плъгин. Става дума за Gravity SMTP, разширение с над 100 000 активни инсталации. Експлоатирането на CVE-2026-4020 позволява неразрешеното разкриване на информация на трети страни. Уязимостта е запушена...

Излезе юнският Patch Tuesday

Microsoft публикува редовния пакет с обновления по сигурността за операционната система Windows и свързаните с нея продукти и услуги. Patch Tuesday съдържа решения за 206 уязвимости. От тях 33 са критични, а три са публично разкрити. Отделно от това,...

Samsung отстрани 45 уязвимости в устройствата Galaxy: кои смартфони и таблети ще получат актуализацията

Samsung публикува подробна информация за новия пакет за информационна безопасност за своята серия устройства Galaxy. Актуализацията беше забелязана в тестови версии на обвивката One UI 9.0 за Galaxy S26, а сега компанията вече започва да я разпространява до различни поддържани...

Google отстрани рекордните 429 уязвимости в Chrome наведнъж, включително 22 критични

В новите версии на Chrome 149.0.7827.53/54 за Windows и macOS, както и 149.0.7827.53 за Linux разработчиците са отстранили рекордните 429 уязвимости, 22 от които са критични. Според данни на Google, нито една от тях все още не е била...

Google отстрани цели 124 уязвимости в Android, една от които активно се използваше от хакери

Google пусна юнските актуализации за сигурност на Android, които отстраняват 124 уязвимости, включително една уязвимост от типа „нулев ден“ (CVE-2025-48595), активно експлоатирана от злонамерени лица в целенасочени атаки за получаване на достъп до изпълнение на код и повишаване на...

Критична уязвимост в Windows Server позволява придобиването на системни права с един пакет

Голямата експлоатация от 2026 година продължава: уязвимостите в сигурността се публикуват с плашеща скорост и често започват да се използват в реални атаки, почти преди някой да успее да реагира. Днес в центъра на вниманието се оказа Microsoft с...

Само за месец: AI моделът Mythos на Anthropic e открил 10 000 критични уязвимости в широко използван софтуер

Anthropic обяви, че AI моделът ѝ Mythos, част от инициативата Project Glasswing вече е открил над 10 000 уязвимости с висока и критична степен на опасност в ключови софтуерни продукти. Проектът стартира преди месец като съвместна инициатива с около...

AI-супермоделът Claude Mythos само за един месец откри над 10 000 уязвимости в софтуера

Компанията Anthropic публикува първия доклад относно проекта в областта на киберсигурността Project Glasswing, стартирал през април. В основата на инициативата стои все още недостъпният за широката публика ИИ-модел Claude Mythos Preview, която само за един месец помогна на партньорите...

Най-опасната уязвимост на бизнеса често не е там, където IT отделът гледа

В света на корпоративната киберсигурност съществува една особено опасна илюзия — че най-големите рискове винаги идват от най-големите системи. Вниманието традиционно е насочено към основните приложения, базите данни, ERP платформите, публичните уеб услуги или cloud инфраструктурата. Междувременно около тях...

Nvidia призова потребителите спешно да актуализират старите драйвери за GeForce – в тях са открити опасни уязвимости

Nvidia публикува майския си бюлетин за сигурността, в който са описани седем нови уязвимости в драйверите за видеокарти и софтуера за vGPU. Тези уязвимости варират от средна до висока степен на сериозност. Някои от тях могат да доведат до...

След Anthropic и OpenAI Google отвори достъпа на тестерите до защитника CodeMender

Google засили усилията си в областта на киберсигурността, като обяви на конференцията I/O, че ще разшири достъпа до агента с изкуствен интелект CodeMender за защита на кода. Според компанията инструментът е предназначен да помогне за защитата на световните бази...

Root в macOS: Първият публичен експлойт за чипа M5 на Apple се появи в мрежата

Компанията Calif заяви, че е създала първия публичен експлойт, който поврежда паметта в ядрото на macOS на компютрите на Apple с най-новия чип M5. Авторите на проекта твърдят, че са успели да заобиколят новата хардуерна защита MIE, която Apple...

Критична 18-годишна уязвимост в NGINX позволява отдалечено изпълнение на код (RCE)

В софтуерния свят сигурността е постоянно състезание с времето, но понякога заплахите остават скрити в продължение на десетилетия. Наскоро бе открита критична уязвимост от типа „препълване на буфера в хийпа“ (heap buffer overflow) в изходния код на NGINX, която...

Излезе майският Patch Tuesday

Microsoft публикува обновленията по сигурността за Windows и свързаните с него продукти и услуги. В майския Patch Tuesday биват адресирани 137 уязвимости. От тях 30 са определени като критично важни. Поправени са и 128 уязвимости в браузъра, които идват...

BitLocker беше пробит за 5 минути – дори на обновения Windows 11

Нов инструмент, наречен BitUnlocker позволява декриптиране на томове с BitLocker криптиране на машини с Windows 11, на които е инсталирана най-новата версия на операционната система за по-малко от 5 минути. Изследователи от компанията Intrinsec разработиха работещ PoC (действащ прототип...

Google увеличи наградата за откриване на уязвимости в Android и Chrome до 1,5 млн. долара

Google реши да преразгледа програмата си за възнаграждения за откриване на уязвимости в операционната система Android и браузъра Chrome, като предложи възнаграждение до 1,5 млн. долара за най-сложните експлойти. За простите уязвимости, които вече се откриват с помощта на...

Copy Fail: Критична уязвимост в Linux ядрото дава Root достъп върху всички големи дистрибуци от девет години

Както вече съобщихме по-рано днес в множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки, а сега добавяме и повече техническа информация. Компанията Theori публикува информация за изключително опасна логическа грешка, засягаща Linux ядрото през...

Нова ботнет кампания експлоатира уязвимост във вече неподдържани D-Link рутери

Специалисти по киберсигурност алармират за текуща ботнет кампания, атакуваща известна уязвимост във вече неподдържани D-Link рутери. CVE-2025-29635 се явява уязвимост, позволяваща инжектиране на команди с цел разкриване на устройствата в мрежата. Цел на тези атаки са устройства D-Link DIR-823X. Уязвимостта...

AI моделът Mythos на Anthropic откри цели 271 уязвимости в сигурността на Mozilla Firefox 150

По-рано този месец Anthropic заяви, че AI моделът ѝ Mythos Preview е толкова ефективен в откриването на уязвимости в киберсигурността, че компанията ограничава първоначалното му пускане до „ограничена група от ключови партньори в индустрията“. Оттогава се води бурна дискусия...

Изследовател разкри уязвимости в Windows, които Microsoft е пренебрегнала, и които вече се използват от хакери

Хакери са се възползвали от публикувания в интернет код на непоправени уязвимости в Windows, за да атакуват поне една организация. Информация за тези уязвимости беше публикувана наскоро от недоволен изследовател по сигурността, известен под псевдонима Chaotic Eclipse, след като...

Излезе априлският Patch Tuesday

Вчера беше вторият вторник от месеца, което за Windows потребителите означава едно: време е за ъпдейт. Априлският Patch Tuesday адресира над 160 уязвимости в Windows и свързаните с него услуги и продукти. Една от тях е засечена в атаки, друга...

VoidStealer: Новият кошмар за сигурността на Chrome използва „трик с дебъгер“, за да краде пароли

Изследователи по сигурността откриха нов софтуер за кражба на информация (infostealer), наречен VoidStealer, който прилага революционен метод за заобикаляне на най-съвременните защити на Google Chrome. Вместо груба сила, вирусът използва хардуерни прекъсвания (breakpoints), за да извлече „главния ключ“ за...

Apple пусна актуализация за стари модели iPhone и iPad, която затваря опасна уязвимост

Apple пусна актуализациите iOS 16.7.15, iPadOS 16.7.15, iOS 15.8.7 и iPadOS 15.8.7 за по-стари модели iPhone и iPad. Според информацията на компанията, актуализациите съдържат критично важни корекции на сигурността. По-специално, те отстраняват уязвимости, свързани със сложния експлойт Coruna, за...

DJI плати 30 000 долара на потребител, който случайно хакна 7000 робота-прахосмукачки Romo

През февруари стана известно, че в роботите-прахосмукачки DJI Romo са открити няколко уязвимости. Собственик на такова устройство, опитвайки се да си направи самоделно дистанционно управление с помощта на джойстик от PlayStation и AI чатбота Claude на Anthropic проникна в...

Google: Хакери активно са експлоатирали 90 уязвимости от типа „нулев ден“ през изминалата година

Групата за анализ на заплахите на Google (GTIG, Google Threat Intelligence Group) е проследила 90 активно използвани уязвимости от типа „нулев ден“ (zero day) през 2025 гoдина, като почти половината от тях са били открити в корпоративен софтуер и...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени