уязвимости

Apple е затворила общо 98 уязвимости в най-новите версии на iOS, iPadOS, macOS и watchOS

Apple публикува списъци с уязвимостите, които са били отстранени с пускането на публично достъпните актуализации iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3 и watchOS 11.3. Общо компанията е отстранила 98 уязвимости, свързани с работата на тези платформи. На...

Тайните на кода: Как американските разузнавателни служби използват уязвимостите в софтуера

Годишният доклад за процеса на управление на уязвимостите (VEP) за финансовата 2023 година (FY23) разкрива интересни подробности за това как американските разузнавателни и федерални агенции управляват софтуерните уязвимости. През годината в рамките на процеса са разкрити 39 уязвимости, сред които: 29...

Открити са над 100 уникални уязвимости в LTE и 5G

Изследователи от Университета на Флорида и Държавния университет на Северна Каролина са идентифицирали 119 уязвимости, засягащи LTE и 5G реализациите, които потенциално могат да бъдат използвани от нападатели за нарушаване на работата на мрежите и получаване на достъп до...

Десетки хиляди сайтове са в риск заради уязвим плъгин

Десетки хиляди сайтове, създадени на основата на WordPress, са в риск заради узвимост в популярен плъгин. За това алармират Wordfence в наскоро публикуван бюлетин. Става дума за W3 Total Cache – WP плъгин, използван от над един милион интернет...

Мултимедийната система на Mercedes се оказа уязвима на всички фронтове

Екип от Kaspersky Lab е изследвал първото поколение информационно-развлекателна система Mercedes-Benz User Experience (MBUX), като е разкрил няколко уязвимости. Работата се основава на предишния анализ на KeenLab и се фокусира върху диагностиката, USB свързаността и специализираните протоколи за междупроцесна...

Nvidia е отстранила уязвимости в софтуера на своите видеокарти, които са позволявали кражба на данни и сривове на системата

Nvidia обяви, че е поправила няколко критични уязвимости в сигурността на графичните си драйвери и софтуера за управление на виртуални графични процесори. Тези уязвимости засягат операционните системи Windows и Linux. Последните актуализации на софтуера на Nvidia са насочени към няколко...

Китайски хакери: Новите собственици на данните на Министерството на финансите на САЩ

Група китайски правителствени хакери проникнаха в Министерството на финансите на САЩ, като получиха достъп до 419 компютъра на служители и ръководни кадри, занимаващи се със санкции, международни въпроси и разузнаване. Това се посочва в доклад на министерството, с който...

DDoS заплаха №1: ChatGPT може да срине всеки уебсайт за секунди

Изследователят в областта на сигурността Бенджамин Флеш е открил уязвимост в API-то на ChatGPT, която позволява на атакуващите да инициират DDoS атаки срещу произволни сайтове чрез чатбота. Уязвимостта е свързана с неправилна обработка на списъка с URL адреси, предавани...

Излязоха януарските обновления по сигурността за Windows

Microsoft публикува първият за 2025 пакет с актуализации по сигурността за Windows. Януарският Patch Tuesday съдържа решения за 161 проблема. Осем от тях са вече атакувани уязвимости или такива, чието съществуване е било публично разкрито наскоро. Общо девет са...

Цифровизацията в автомобилната индустрия създава нови рискове за киберсигурността

Активната цифровизация в автомобилната индустрия създава значителни предизвикателства за киберсигурността. Съвременните производствени предприятия са изправени пред разширяващите се зони на атаки и сложността на управлението на оперативните технологии (OT). Много ръководители и специалисти по сигурността са шокирани от броя...

От iPhone 15 до Samsung Galaxy S24: Уязвимостите в съвременните смартфони са широки по обхват

Неотдавнашен доклад на Amnesty International разкри използването на израелския софтуер Cellebrite Premium от сръбските власти за незаконно проникване в смартфоните на журналисти и активисти. Този случай отново подчертава колко податливи на заплахи за извличане на данни са съвременните устройства. Cellebrite...

САЩ обмисля да забрани рутерите на TP-Link поради опасения за националната сигурност

TP-Link, една от най-популярните марки рутери в САЩ и доминиращо име в класацията за най-продавани продукти на Amazon може да бъдат забранени в САЩ. Властите твърдят, че произведените в Китай устройства, за които в миналото е било установено, че...

Не поставяйте непознати карти памет в лаптопа си: Как SD Express възкреси DMA атаките

Positive Technologies съобщи, че атакуващите могат да използват SD Express карти с памет за директен достъп до системната памет и да компрометират целевото устройство, ако то е физически достъпно. Това е възможно благодарение на архитектурна особеност на новите потребителски...

Над 6000 уебсайта, задвижвани от WordPress са под заплаха: Как фалшиви плъгини крадат данни?

Хакери активно проникват в сайтове, задвижвани от WordPress, за да инсталират зловредни плъгини и да разпространяват фалшиви актуализации, които крият софтуер за кражба на данни. От 2023 година кампания, наречена ClearFake заразява уязвими уебсайтове, като показва банери с фалшиви актуализации...

Хакери могат да променят хода на изборите и правосъдието в САЩ

Неотдавна бяха открити нови уязвимости в платформите, използвани от американските държавни агенции и съдилищата за управление на поверителни записи и документи. Проблемите позволяват на нападателите да получат достъп до чувствителна информация, да променят правни документи и да компрометират лични...

Революция в автокражбите: Доскоро всеки модел на Kia можеше да бъде хакнат с помощта на смартфон

Изследователи в областта на сигурността са открили критични уязвимости в портала на дилърите на Kia, които позволяват на нападателите да крадат автомобилите напълно безпроблемно. Установените проблеми позволяват всеки модел на южнокорейската марка, произведен след 2013 година да бъде хакнат, като...

Открити са 5 опасни уязвимости в сигурността на рутери от най-висок клас на D-Link

D-Link е поправила 5 критични уязвимости в три популярни модела безжични рутери, които могат да позволят на отдалечени атакуващи да изпълняват произволен код или да получат достъп до устройства, използвайки вградени идентификационни данни. Подложени на риск са модели, търсени от...

Microsoft е поправила 5 уязвимости от типа „нулев ден“ и десетки други проблеми със сигурността на Windows

Във вторник Microsoft пусна актуализация на сигурността за своите операционни системи Windows. Този път в Patch Tuesday компанията е отстранила 79 уязвимости, повечето от които са категоризирани като „критични“ и „високорискови“. Според Microsoft четири уязвимости от този списък вече...

Най-разпространените методи за хакване на уебсайтове и как да се защитите

Сигурността на уебсайтовете се превърна в критичен аспект за всеки бизнес или организация. Всеки ден хакерите измислят нови начини за проникване в информационните системи, като застрашават поверителните данни и репутацията на компаниите. В тази статия ще разгледаме най-често срещаните...

Google отстрани 4 опасни уязвимости в Chrome и посъветва потребителите да ъпдейтнат незабавно

Вчера Google пусна нова актуализация за Chrome, която отстранява четири проблема със сигурността. Съобщава се, че нито една от тези уязвимости все още не е била използвана в реални условия. Вероятно и други браузъри, базирани на Chromium ще последват...

Microsoft е направила macOS уязвима – проблемът е в Office приложенията

Изследователи по информационна сигурност от Cisco Talos са открили няколко уязвимости в приложения на Microsoft за операционната система macOS на Apple. Използването на тези уязвимости позволява наблюдение на потребителите на Mac, включително достъп до камерата и микрофона на атакуваното...

Google прекратява програмата за награди за откриване на уязвимости в Android-приложения

Google обяви закриването на програмата си за награди за откриване на уязвимости в приложения за Android, известна като Google Play Security Reward Program (GPSRP). Програмата, стартирана през октомври 2017 година позволяваше на разработчици от трети страни да получават парични...

Patch Tuesday: 89 причини да актуализирате Windows още сега

Microsoft пусна августовската актуализация Patch Tuesday, която включва кръпки за 89 уязвимости, включително 6 активно експлоатирани и 3 публично оповестени уязвимости от типа „нулев ден“. Една уязвимост от типа „нулев ден“, за която вече е известно засега остава непоправена,...

Браузърът – враг на системата: Открита е нова техника за хакване на SWG шлюзове

Компанията SquareX наскоро откри уязвимост в системите Secure Web Gateway (SWG), които се използват за защита на корпоративни мрежи. Оказа се, че всички SWG, включени в класацията на Gartner Magic Quadrant за SASE и SSE могат да бъдат заобиколени...

От RCE до изтичане на данни: В Google Quick Share откриха цели 10 уязвимости

Новата услуга за споделяне на файлове на Google може да се окаже мишена за хакерите. Quick Share от Google е богат на функции инструмент за споделяне за устройствата с Android, Windows и Chrome OS. Тя използва широк набор от комуникационни...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени