Apple публикува списъци с уязвимостите, които са били отстранени с пускането на публично достъпните актуализации iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3 и watchOS 11.3. Общо компанията е отстранила 98 уязвимости, свързани с работата на тези платформи. На...
Годишният доклад за процеса на управление на уязвимостите (VEP) за финансовата 2023 година (FY23) разкрива интересни подробности за това как американските разузнавателни и федерални агенции управляват софтуерните уязвимости.
През годината в рамките на процеса са разкрити 39 уязвимости, сред които:
29...
Изследователи от Университета на Флорида и Държавния университет на Северна Каролина са идентифицирали 119 уязвимости, засягащи LTE и 5G реализациите, които потенциално могат да бъдат използвани от нападатели за нарушаване на работата на мрежите и получаване на достъп до...
Десетки хиляди сайтове, създадени на основата на WordPress, са в риск заради узвимост в популярен плъгин. За това алармират Wordfence в наскоро публикуван бюлетин. Става дума за W3 Total Cache – WP плъгин, използван от над един милион интернет...
Екип от Kaspersky Lab е изследвал първото поколение информационно-развлекателна система Mercedes-Benz User Experience (MBUX), като е разкрил няколко уязвимости. Работата се основава на предишния анализ на KeenLab и се фокусира върху диагностиката, USB свързаността и специализираните протоколи за междупроцесна...
Nvidia обяви, че е поправила няколко критични уязвимости в сигурността на графичните си драйвери и софтуера за управление на виртуални графични процесори. Тези уязвимости засягат операционните системи Windows и Linux.
Последните актуализации на софтуера на Nvidia са насочени към няколко...
Група китайски правителствени хакери проникнаха в Министерството на финансите на САЩ, като получиха достъп до 419 компютъра на служители и ръководни кадри, занимаващи се със санкции, международни въпроси и разузнаване. Това се посочва в доклад на министерството, с който...
Изследователят в областта на сигурността Бенджамин Флеш е открил уязвимост в API-то на ChatGPT, която позволява на атакуващите да инициират DDoS атаки срещу произволни сайтове чрез чатбота. Уязвимостта е свързана с неправилна обработка на списъка с URL адреси, предавани...
Microsoft публикува първият за 2025 пакет с актуализации по сигурността за Windows. Януарският Patch Tuesday съдържа решения за 161 проблема. Осем от тях са вече атакувани уязвимости или такива, чието съществуване е било публично разкрито наскоро. Общо девет са...
Активната цифровизация в автомобилната индустрия създава значителни предизвикателства за киберсигурността. Съвременните производствени предприятия са изправени пред разширяващите се зони на атаки и сложността на управлението на оперативните технологии (OT). Много ръководители и специалисти по сигурността са шокирани от броя...
Неотдавнашен доклад на Amnesty International разкри използването на израелския софтуер Cellebrite Premium от сръбските власти за незаконно проникване в смартфоните на журналисти и активисти. Този случай отново подчертава колко податливи на заплахи за извличане на данни са съвременните устройства.
Cellebrite...
TP-Link, една от най-популярните марки рутери в САЩ и доминиращо име в класацията за най-продавани продукти на Amazon може да бъдат забранени в САЩ. Властите твърдят, че произведените в Китай устройства, за които в миналото е било установено, че...
Positive Technologies съобщи, че атакуващите могат да използват SD Express карти с памет за директен достъп до системната памет и да компрометират целевото устройство, ако то е физически достъпно. Това е възможно благодарение на архитектурна особеност на новите потребителски...
Хакери активно проникват в сайтове, задвижвани от WordPress, за да инсталират зловредни плъгини и да разпространяват фалшиви актуализации, които крият софтуер за кражба на данни.
От 2023 година кампания, наречена ClearFake заразява уязвими уебсайтове, като показва банери с фалшиви актуализации...
Неотдавна бяха открити нови уязвимости в платформите, използвани от американските държавни агенции и съдилищата за управление на поверителни записи и документи. Проблемите позволяват на нападателите да получат достъп до чувствителна информация, да променят правни документи и да компрометират лични...
Изследователи в областта на сигурността са открили критични уязвимости в портала на дилърите на Kia, които позволяват на нападателите да крадат автомобилите напълно безпроблемно.
Установените проблеми позволяват всеки модел на южнокорейската марка, произведен след 2013 година да бъде хакнат, като...
D-Link е поправила 5 критични уязвимости в три популярни модела безжични рутери, които могат да позволят на отдалечени атакуващи да изпълняват произволен код или да получат достъп до устройства, използвайки вградени идентификационни данни.
Подложени на риск са модели, търсени от...
Във вторник Microsoft пусна актуализация на сигурността за своите операционни системи Windows. Този път в Patch Tuesday компанията е отстранила 79 уязвимости, повечето от които са категоризирани като „критични“ и „високорискови“. Според Microsoft четири уязвимости от този списък вече...
Сигурността на уебсайтовете се превърна в критичен аспект за всеки бизнес или организация. Всеки ден хакерите измислят нови начини за проникване в информационните системи, като застрашават поверителните данни и репутацията на компаниите. В тази статия ще разгледаме най-често срещаните...
Вчера Google пусна нова актуализация за Chrome, която отстранява четири проблема със сигурността. Съобщава се, че нито една от тези уязвимости все още не е била използвана в реални условия. Вероятно и други браузъри, базирани на Chromium ще последват...
Изследователи по информационна сигурност от Cisco Talos са открили няколко уязвимости в приложения на Microsoft за операционната система macOS на Apple.
Използването на тези уязвимости позволява наблюдение на потребителите на Mac, включително достъп до камерата и микрофона на атакуваното...
Google обяви закриването на програмата си за награди за откриване на уязвимости в приложения за Android, известна като Google Play Security Reward Program (GPSRP). Програмата, стартирана през октомври 2017 година позволяваше на разработчици от трети страни да получават парични...
Microsoft пусна августовската актуализация Patch Tuesday, която включва кръпки за 89 уязвимости, включително 6 активно експлоатирани и 3 публично оповестени уязвимости от типа „нулев ден“. Една уязвимост от типа „нулев ден“, за която вече е известно засега остава непоправена,...
Компанията SquareX наскоро откри уязвимост в системите Secure Web Gateway (SWG), които се използват за защита на корпоративни мрежи.
Оказа се, че всички SWG, включени в класацията на Gartner Magic Quadrant за SASE и SSE могат да бъдат заобиколени...
Новата услуга за споделяне на файлове на Google може да се окаже мишена за хакерите.
Quick Share от Google е богат на функции инструмент за споделяне за устройствата с Android, Windows и Chrome OS. Тя използва широк набор от комуникационни...