уязвимости

Колкото по-мощен е компютърът ви, толкова по-уязвими сте: Парадоксът на атаката GPUGate, насочена към геймърите и разработчиците

Изследователи от Arctic Wolf съобщиха за нова кампания, наречена GPUGate, в която нападателите използват реклами в Google и фалшиви комити в GitHub, за да разпространяват зловреден софтуер сред ИТ компании и разработчици в Западна Европа. Атаките са регистрирани за...

Само за $1,77: AI откри 104 уязвимости в приложения за Android

Системите с изкуствен интелект многократно са били критикувани, че генерират объркващи доклади за уязвимости и заливат разработчиците на софтуер с отворен код с неподходящи оплаквания. Изследователите от университета в Нанджин и университета в Сидни обаче имат противоположен пример: те...

Не е бавен интернет, а атака – хакерите използват „аритметиката на времето“, за да проникнат в сървърите на Windows

Как милисекундите разрушават удостоверяването. GreyNoise засече внезапен и нетипичен скок в разузнавателната дейност срещу Microsoft Remote Desktop Web Access и RDP Web Client: 1971 уникални IP адреса работеха едновременно, докато компанията обикновено вижда само 3-5 такива източника на ден. Анализаторите смятат,...

Сензационно: Microsoft изключи предупрежденията за уязвимости за китайски компании

Microsoft е изключила достъпа на китайски компании до предварителните предупреждения за уязвимости, идентифицирани в нейните софтуерни продукти. Решението е взето след разследване на поредица от хакерски атаки, при които са използвани известни, но все още незатворени уязвимости в SharePoint. Компанията...

Хакер е открил начин да се храни безплатно в McDonald’s – компанията не бърза да закърпи уязвимостта

Изследователят BobDaHacker е открил множество уязвимости в цифровата инфраструктура на McDonald's, които излагат на риск чувствителни данни на клиентите и позволяват неоторизиран достъп до вътрешните корпоративни системи на компанията. Той отбеляза, че компанията се справя с тях изключително бавно. По-конкретно,...

Имате Windows? Паролите ви могат да бъдат откраднати дори без кликвания

Microsoft поправи изтичането на хешовете през иконите - и го отвори през изпълнимите файлове Изследователи от Cymulate Research Labs съобщиха за нова уязвимост при Windows, която позволява заобикаляне на последната поправка на Microsoft и отново води до изтичане на NTLM...

Microsoft затвори над 100 уязвимости в Windows и Office, включително критични RCE-дупки

Microsoft пусна пакет от кръпки в рамките на Patch Tuesday, които се отнасят до 107 уязвимости в Windows, Office, браузъра Edge и други услуги. Сред уязвимостите има няколко критични, но според компанията нито една от тях все още не...

Microsoft алармира за нова уязвимост в Exchange

Microsoft алармира за новооткрита уязвимост в Exchange. Успешното експлоатиране на CVE-2025-53786 позволява пълен контрол над домейна в локалната и хибридната среда на даден бизнес. Степента на риск на уязвимостта е определен за висок. Тя има CVSS рейтинг от 8.0/10.0,...

Уязвимостите са новият петрол: Microsoft е готова да плаща огромни суми за откриването им

Microsoft обяви мащабни промени в bug bounty програмата си за награди за уязвимости в .NET, като значително разшири обхвата ѝ и увеличи наградите за откритите уязвимости. Сега за критични уязвимости в .NET и ASP .NET Core, включително в компонентите...

BIOS беше последното нещо, на което все още се доверявахме. Запознайте се с 6 нови причини да не го правите

Достатъчно е атакуващият да влезе в ядрото, за да се настани във вашия хардуер. Изследователи от Binarly са идентифицирали шест опасни уязвимости във фърмуера на BIOS, разработен от Insyde Software и използван в настолните компютри на Lenovo - по-конкретно в...

Една трета от уязвимостите биват експлоатирани до ден след разкриването им

Киберпрестъпниците експлоатират все по-бързо новоразкритите уязвимости. Освен това, експлоатирането на т.нар. 0-day уязвимости зачестява. Уязвимостите "от нулев ден" са софтуерни проблеми, които са атакувани от хакери преди да бъдат открити от специалистите по сигурност. Според наскоро появил се доклад на...

Google пусна спешна актуализация за Chrome, която затваря опасни уязвимости

Google пусна актуализацията Chrome 138, която отстранява няколко уязвимости, включително една високорискова. Новата версия вече е налична за Windows (138.0.7204.183), macOS (138.0.7204.184), Linux (138.0.7204.183), както и за мобилната платформа Android (138.0.7204.179). Според Google нито една от уязвимостите все още...

Изтичане на информация от Microsoft може да е причината за мащабния пробив в SharePoint сървъри

Microsoft проверява дали нейната собствена система за ранно предупреждение за уязвимости е била източник на изтичането на информация, довело до мащабния пробив в SharePoint. Компаниите за киберсигурност са свързани със системата и софтуерният гигант се опитва да установи дали...

Нуждаете се от актуални бъгове, сигнатури и фийдове? Новият портал на Positive Technologies ви дава всичко наведнъж – по 1000 на седмица

17 000 уязвимости, 45 000 изследователи и нито един мъртъв линк. Positive Technologies стартира безплатен онлайн портал, който натрупва информация за уязвимостите в софтуера и хардуера на различни производители. Услугата е адресирана към специалистите по киберсигурност, изследователите и организациите, които...

В дънните платки на Gigabyte са открити уязвимости за заобикаляне на защитеното зареждане

Няколкостотин модела дънни платки на Gigabyte използват фърмуер UEFI с уязвимости, които позволяват внедряването на зловреден софтуер (bootkit), който е невидим за антивирусните програми и операционната система и може да оцелее дори при преинсталиране на последната. Откритите уязвимости позволяват на...

Patch Tuesday: Microsoft закърпи 137 уязвимости, включително 14 критични и една от типа нулев ден

В рамките на юлския Patch Tuesday Microsoft пусна актуализации на своите продукти, които затварят 137 уязвимости, включително една уязвимост от типа „нулев ден“ в Microsoft SQL Server. Последната е свързана с неправилно валидиране на входни данни и позволява на...

Запознайте се със 17-годишното момче, което помогна за промяната на bug bounty програмата на Microsoft

На възраст, на която повечето тийнейджъри едва започват да опознават възможностите на технологиите, един гимназист вече се е наложил в света на киберсигурността. Дилън, който сега е на 17 години за първи път привлича вниманието на Центъра за реагиране...

В граничната система на ЕС има хиляди критични уязвимости

В Шенгенската информационна система II (ШИС II), която се използва от граничните служби на ЕС за проследяване на нелегални мигранти и заподозрени престъпници са открити хиляди сериозни уязвимости в сигурността. Това се посочва в поверителните одитни доклади на Европейския...

Google пренаписа защитата на бисквитките в Chrome и неволно помогна на хакерите

Google отново е в центъра на вниманието на експертите по киберсигурност, след като компанията представи нова технология за защита на потребителските данни в браузъра Chrome - AppBound Cookie Encryption. Въпреки амбициозния подход към защитата на личните данни проучване установи,...

Смарт часовниците: Новата врата за лесен промишлен шпионаж

Честотите, които дори не усещате, вече са в разгара си и извличат чуждите пароли. Дори най-защитените компютри, напълно изключени от интернет и други мрежи, са уязвими за новата атака, наречена SmartAttack. Изследване на израелски експерти, ръководено от Мордехай Гури, доказа,...

Microsoft публикува редовните месечни актуализации по сигурността

Microsoft публикуваха редовния пакет с обновления по сигурността за операционната си система Windows. Юнският Patch Tuesday съдържа решения за над 60 открити уязвимости в продуктите и услугите в Windows, включително и неизвестен до момента проблем, който вече е експлоатиран...

Големи рискове за сигурността: Соларните системи, свързани с интернет, са твърде уязвими

35 000 устройства са изложени на риск. Дори само едно устройство за регистриране на данните може да доведе до спиране на тока в цяла страна. Докато соларните панели постепенно навлизат в ежедневието ни, повишавайки енергийната устойчивост и намалявайки въглеродния отпечатък,...

Asus обясни как да се отървете от задните вратички в рутерите ѝ

Asus направи няколко изявления във връзка с информацията, че повече от 9000 рутера, произведени от компанията са били подложени на кибератака, поради наличието на задни вратички в тях. Компанията посъветва засегнатите лица да актуализират фърмуера на рутерите и да...

Всяко приложение може да възстанови фабричните настройки на смартфона ви – без root или вашето знание

Смартфоните на Ulefone и Krüger&Matz са уязвими поради критични уязвимости в предварително инсталираните приложения, които позволяват на всеки софтуер, инсталиран на устройството да го върне към фабричните настройки или да получи достъп до функциите за криптиране на приложенията. Откритите...

Проверете Android смартфона си за актуализации: Qualcomm предупреждава уязвимости в чиповете си

Qualcomm съобщи за три критични уязвимости в своите мобилни процесори, които могат да бъдат използвани от хакери. Уязвимостите засягат графичния ускорител Adreno и са открити в чиповете Snapdragon 888 (от 2021 година), Snapdragon 8 Gen 2 (от 2022 година)...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени