Изследователи от Arctic Wolf съобщиха за нова кампания, наречена GPUGate, в която нападателите използват реклами в Google и фалшиви комити в GitHub, за да разпространяват зловреден софтуер сред ИТ компании и разработчици в Западна Европа. Атаките са регистрирани за...
Системите с изкуствен интелект многократно са били критикувани, че генерират объркващи доклади за уязвимости и заливат разработчиците на софтуер с отворен код с неподходящи оплаквания. Изследователите от университета в Нанджин и университета в Сидни обаче имат противоположен пример: те...
Как милисекундите разрушават удостоверяването.
GreyNoise засече внезапен и нетипичен скок в разузнавателната дейност срещу Microsoft Remote Desktop Web Access и RDP Web Client: 1971 уникални IP адреса работеха едновременно, докато компанията обикновено вижда само 3-5 такива източника на ден.
Анализаторите смятат,...
Microsoft е изключила достъпа на китайски компании до предварителните предупреждения за уязвимости, идентифицирани в нейните софтуерни продукти. Решението е взето след разследване на поредица от хакерски атаки, при които са използвани известни, но все още незатворени уязвимости в SharePoint.
Компанията...
Изследователят BobDaHacker е открил множество уязвимости в цифровата инфраструктура на McDonald's, които излагат на риск чувствителни данни на клиентите и позволяват неоторизиран достъп до вътрешните корпоративни системи на компанията. Той отбеляза, че компанията се справя с тях изключително бавно.
По-конкретно,...
Microsoft поправи изтичането на хешовете през иконите - и го отвори през изпълнимите файлове
Изследователи от Cymulate Research Labs съобщиха за нова уязвимост при Windows, която позволява заобикаляне на последната поправка на Microsoft и отново води до изтичане на NTLM...
Microsoft пусна пакет от кръпки в рамките на Patch Tuesday, които се отнасят до 107 уязвимости в Windows, Office, браузъра Edge и други услуги. Сред уязвимостите има няколко критични, но според компанията нито една от тях все още не...
Microsoft алармира за новооткрита уязвимост в Exchange. Успешното експлоатиране на CVE-2025-53786 позволява пълен контрол над домейна в локалната и хибридната среда на даден бизнес. Степента на риск на уязвимостта е определен за висок. Тя има CVSS рейтинг от 8.0/10.0,...
Microsoft обяви мащабни промени в bug bounty програмата си за награди за уязвимости в .NET, като значително разшири обхвата ѝ и увеличи наградите за откритите уязвимости. Сега за критични уязвимости в .NET и ASP .NET Core, включително в компонентите...
Достатъчно е атакуващият да влезе в ядрото, за да се настани във вашия хардуер.
Изследователи от Binarly са идентифицирали шест опасни уязвимости във фърмуера на BIOS, разработен от Insyde Software и използван в настолните компютри на Lenovo - по-конкретно в...
Киберпрестъпниците експлоатират все по-бързо новоразкритите уязвимости. Освен това, експлоатирането на т.нар. 0-day уязвимости зачестява. Уязвимостите "от нулев ден" са софтуерни проблеми, които са атакувани от хакери преди да бъдат открити от специалистите по сигурност.
Според наскоро появил се доклад на...
Google пусна актуализацията Chrome 138, която отстранява няколко уязвимости, включително една високорискова. Новата версия вече е налична за Windows (138.0.7204.183), macOS (138.0.7204.184), Linux (138.0.7204.183), както и за мобилната платформа Android (138.0.7204.179). Според Google нито една от уязвимостите все още...
Microsoft проверява дали нейната собствена система за ранно предупреждение за уязвимости е била източник на изтичането на информация, довело до мащабния пробив в SharePoint. Компаниите за киберсигурност са свързани със системата и софтуерният гигант се опитва да установи дали...
17 000 уязвимости, 45 000 изследователи и нито един мъртъв линк.
Positive Technologies стартира безплатен онлайн портал, който натрупва информация за уязвимостите в софтуера и хардуера на различни производители. Услугата е адресирана към специалистите по киберсигурност, изследователите и организациите, които...
Няколкостотин модела дънни платки на Gigabyte използват фърмуер UEFI с уязвимости, които позволяват внедряването на зловреден софтуер (bootkit), който е невидим за антивирусните програми и операционната система и може да оцелее дори при преинсталиране на последната.
Откритите уязвимости позволяват на...
В рамките на юлския Patch Tuesday Microsoft пусна актуализации на своите продукти, които затварят 137 уязвимости, включително една уязвимост от типа „нулев ден“ в Microsoft SQL Server. Последната е свързана с неправилно валидиране на входни данни и позволява на...
На възраст, на която повечето тийнейджъри едва започват да опознават възможностите на технологиите, един гимназист вече се е наложил в света на киберсигурността. Дилън, който сега е на 17 години за първи път привлича вниманието на Центъра за реагиране...
В Шенгенската информационна система II (ШИС II), която се използва от граничните служби на ЕС за проследяване на нелегални мигранти и заподозрени престъпници са открити хиляди сериозни уязвимости в сигурността. Това се посочва в поверителните одитни доклади на Европейския...
Google отново е в центъра на вниманието на експертите по киберсигурност, след като компанията представи нова технология за защита на потребителските данни в браузъра Chrome - AppBound Cookie Encryption. Въпреки амбициозния подход към защитата на личните данни проучване установи,...
Честотите, които дори не усещате, вече са в разгара си и извличат чуждите пароли.
Дори най-защитените компютри, напълно изключени от интернет и други мрежи, са уязвими за новата атака, наречена SmartAttack. Изследване на израелски експерти, ръководено от Мордехай Гури, доказа,...
Microsoft публикуваха редовния пакет с обновления по сигурността за операционната си система Windows. Юнският Patch Tuesday съдържа решения за над 60 открити уязвимости в продуктите и услугите в Windows, включително и неизвестен до момента проблем, който вече е експлоатиран...
35 000 устройства са изложени на риск. Дори само едно устройство за регистриране на данните може да доведе до спиране на тока в цяла страна.
Докато соларните панели постепенно навлизат в ежедневието ни, повишавайки енергийната устойчивост и намалявайки въглеродния отпечатък,...
Asus направи няколко изявления във връзка с информацията, че повече от 9000 рутера, произведени от компанията са били подложени на кибератака, поради наличието на задни вратички в тях. Компанията посъветва засегнатите лица да актуализират фърмуера на рутерите и да...
Смартфоните на Ulefone и Krüger&Matz са уязвими поради критични уязвимости в предварително инсталираните приложения, които позволяват на всеки софтуер, инсталиран на устройството да го върне към фабричните настройки или да получи достъп до функциите за криптиране на приложенията. Откритите...
Qualcomm съобщи за три критични уязвимости в своите мобилни процесори, които могат да бъдат използвани от хакери. Уязвимостите засягат графичния ускорител Adreno и са открити в чиповете Snapdragon 888 (от 2021 година), Snapdragon 8 Gen 2 (от 2022 година)...