уязвимости

Не е само пестене на батерията: няколко основателни причини да изключите Bluetooth на смартфона си, когато не го използвате

Въпросът дали Bluetooth трябва да се деактивира в мобилните устройства, когато не се използва, надхвърля простото пестене енергията на батерията. Той засяга информационната безопасност и опазването на личния живот на потребителите. Опитът показва, че периодичното деактивиране на този модул...

Популярен модел електромобил на Nissan се превърна в радиоуправляема играчка в ръцете на хакери

Базираната в Унгария компания за киберсигурност PCAutomotive представи демонстрация на експлойт и отдалечен достъп до електромобила Nissan Leaf от 2020 година на конференцията Black Hat Asia 2025. Използвайки уязвимости в Bluetooth и хардуера на автомобила, хакерите успяха да шпионират...

Милиони компютри са изложени на риск от хакерски атаки заради дупки във фирмения софтуер на дънните платки на Asus

В помощната програма за управление на драйвери DriverHub на Asus, която се предлага с дънните платки на компанията има редица уязвимости, които, ако бъдат използвани, могат да позволят на потенциални нападатели да изпълняват команди от разстояние на компютрите, на...

Google закърпи активно експлоатирана уязвимост и десетки други дупки в сигурността на Android

Google пусна актуализация на сигурността за операционната си система Android, която отстранява 45 уязвимости, включително критичен бъг в библиотеката за компютърни шрифтове FreeType. Уязвимостта, обозначена като CVE-2025-27363 позволяваше на нападателите да изпълняват произволен код на устройството без никакво действие...

Проучване на Google разкрива продължаващия глобален риск от уязвимости от типа нулев ден

Уязвимостите от типа „нулев ден“ (zero-day) представляват неоткрити недостатъци в сигурността. Според ново проучване на Google заплахата от този тип уязвимости продължава да нараства с бавни, но стабилни темпове. Дейността на уязвимостите от типа нулев ден непрекъснато се подобрява за...

Милиони устройства, поддържащи Apple AirPlay могат да бъдат хакнати чрез Wi-Fi

Функцията AirPlay на Apple улеснява възпроизвеждането на музика или показването на снимки и видеоклипове от вашия iPhone и MacBook на други устройства на Apple или на устройства на трети страни, но в протокола са открити уязвимости, които могат да...

Програмата за уязвимости CVE е спасена в последния момент

Програмата CVE, която служи като основен световен механизъм за отчитане и идентифициране на софтуерни уязвимости изведнъж се оказа на ръба да бъде закрита. Въпреки това, един ден преди края на договора, правителството на САЩ одобри удължаване на срока, като...

Apple елиминира две 0day уязвимости, използвани при атаки срещу iPhone

Компанията пусна извънредна актуализация за всички свои платформи, включително iOS, macOS и visionOS. Apple започна разпространението на непланирани актуализации по сигурността за своите устройства, за да затвори две опасни уязвимости от типа „нулев ден“, които вече са били използвани в...

Програмата CVE се закрива – светът остава без карта на уязвимостите

В края на седмицата може да бъде закрита една от най-значимите инициативи в областта на киберсигурността - програмата Common Vulnerabilities and Exposures (CVE), която повече от две десетилетия каталогизира публично известни уязвимости. По данни на MITRE Corporation федералното правителство...

Google е отстранила 62 уязвимости в Android, включително две от типа “нулев ден“

Google пусна априлската си актуализация на сигурността на Android, затваряйки наведнъж 62 уязвимости, включително две уязвимости от типа „нулев ден“, използвани активно при целенасочени атаки. Едната от тях е високорискова уязвимост, обозначена като CVE-2024-53197. Тя е свързана с повишаване...

Apple затвори множество уязвимости в по-стари версии на операционните си системи, чрез които са били хаквани iPhone, iPad и Mac

Разработчиците на Apple пуснаха цяла партида актуализации на iOS, включително за платформата от предишни поколения. Уязвимостите, които са затворени са били използвани активно от хакери. Най-опасната уязвимост е с обозначение CVE-2025-24200 и представлява грешка в USB Restricted Mode - тази...

Apple неочаквано пусна iOS 18.4 с „приоритетни известия“ с помощта на ИИ и множество други подобрения

Apple неочаквано пусна iOS 18.4 и едно от ключовите ѝ нововъведения е функцията за приоритетни известия, която използва Apple Intelligence, за да подчертава важните известия, които може да изискват незабавна реакция от страна на потребителя. Приоритетните известия се появяват...

Ахилесовата пета на Android: руутнатите смартфони са 3000 пъти по-уязвими

Сценариите на атаките са все по-кратки, а резултатите - все по-опустошителни. Компанията Zimperium публикува ново проучване, което предупреждава за драстично нарастващите рискове за сигурността при използването на руутнати мобилни устройства. Въпреки общия спад в броя на тези устройства, тяхната уязвимост...

Неприятна изненада: ИИ инструментите за генериране на код тайно внасят уязвимости в проектите

Експертите по киберсигурност от Pillar Security откриха нова заплаха във веригата за доставка на софтуер - атака, наречена Rules File Backdoor. Тя засяга ИИ инструментите за писане на код като GitHub Copilot и Cursor, като ги кара да генерират...

Хакери атакуват активно уязвимости в продуктите на VMware

Broadcom алармират за атаки към наскоро запушени дупки в няколко виртуализиационни продукта на VMware. Става дума за три уязвимости, които ако се използват във верига позволяват да се изпълни неразрешено код от "госта" към хостващата виртуалната машина система. Това...

Google затвори 44 уязвимости в Android: 2 от тях вече са били използвани в реални атаки

Google публикува мартенския си бюлетин за сигурност за Android, в който съобщава за затварянето на 44 уязвимости, включително две, активно използвани от нападатели в реални атаки. Едната от тях (CVE-2024-43093) е уязвимост за повишаване на привилегиите във Framework компонента, която...

Старите уязвимости продължават да са активно оръжие на хакерите

Ако и през 2025-та продължавате да четете същия брой новини за успешни хакерски атаки, както през 2005 да речем, не бъркате. Технологиите могат да се развиват, но човешкият фактор си остава все така критичен са сигурността на системите. Наскоро публикуваният...

Открити са критични уязвимости в сигурността на принтерите на HP, които позволяват компрометиране на свързани компютри

HP потвърди критични уязвимости в лазерни принтери, които позволяват на атакуващите да изпълняват произволен код и да увеличават привилегиите си чрез обработка на задания за печат на PostScript. Уязвимостите застрашават сигурността на устройствата в локални мрежи, като откриват възможност...

Хакери крадат корпоративни пароли чрез принтери на Xerox

Изследователи от Rapid7 са открили две уязвимости в многофункционалните принтери Xerox VersaLink C7025, които позволяват на нападателите да прихващат идентификационни данни чрез Pass-back атаки. Уязвимостите засягат устройства с версия на фърмуера 57.69.91 и по-ранна. Първата уязвимост (CVE-2024-12510 , CVSS 6.7)...

Patch Tuesday: Microsoft закърпи 55 уязвимости, включително две критични от типа нулев ден

Като част от февруарския пакет от актуализации за сигурност Patch Tuesday 2025, Microsoft пусна актуализации, адресиращи 55 уязвимости, включително четири уязвимости от типа „нулев ден“, две от които вече се използват активно от нападатели в реални атаки. Освен това, както...

Intel разкритикува AMD и Nvidia за множеството софтуерни и хардуерни уязвимости в сигурността на техните продукти

В последния си доклад за сигурността на продуктите Intel разкритикува своите двама най-големи съперници - AMD и Nvidia. Според Intel AMD има повече от четири пъти по-голям брой уязвимости в софтуера, а Nvidia има 80% повече проблеми със сигурността...

По-евтиното не значи по-добро: Как уязвимостите на DeepSeek подкопават доверието в ИИ

DeepSeek разтърси Силициевата долина като демонстрира, че мощни ИИ-модели могат да бъдат създадени на минимална цена. Зад този успех обаче се крие сериозен проблем - уязвимост към хакерски атаки и манипулации. Неотдавнашни проучвания показаха, че ИИ-моделите на DeepSeek са по-податливи...

Zyxel препоръча на клиентите да си купят нови рутери, тъй като няма да поправи уязвимости в старите

Тайванският производител на мрежово оборудване Zyxel заяви, че не планира да пуска софтуерни актуализации за своите устройства и да отстрани две наскоро открити уязвимости, които се използват активно от киберпрестъпници и могат да засегнат няколко хиляди клиенти. Критични уязвимости от...

Как да заблудите DeepSeek? Три техники за „хакване“ на китайския изкуствен интелект

Изследователи на Palo Alto Networks от подразделението Unit 42 са установили уязвимости в големите езикови модели на DeepSeek, които им позволяват да заобиколят механизмите им за сигурност и да ги принудят да доставят забранено съдържание. Използвайки три техники, наречени...

Oткрити са опасни уязвимости в чиповете на множество устройства на Apple

Американски експерти по киберсигурност са открили две уязвимости, които са налични във всички настоящи устройства iPhone, iPad и Mac на Apple както и в много предишни поколения. Уязвимостите са наречени SLAP и FLOP - те позволяват на хипотетични нападатели...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени