Днес разбрахме за огромния провал на Intel - в последните няколко поколения процесори на корпорацията съществува хардуерна уязвимост, която позволява получаването на достъп до защитената памет на ядрото на операционната система.
Проблемът се крие в самата архитектура на последните поколения...
Вчера беше втория вторник на месеца и Adobe и Microsoft издадоха своите редовни пакети с обновления.
Общо 32 са проблемите, които Microsoft адресира в последния пакет с обновления за годината. 19 от тях са определени за критични и са...
Microsoft адресираха сериозни проблеми в енджина на Windows Defender с издаването на извънредно обновление за програмата, предава PCMag.
Въпросните проблеми, уязвимости с идентификационни номера CVE-2017-11937 и CVE-2017-11940 са били докладвани по-рано тази седмица от киберзвеното към британската национална разузнавателна агенция...
По-рано тази седмица ви информирахме за открити проблеми в три Wordpress плъгина: Formidable Forms, Duplicator и Yoast SEO. Вземайки предвид, че обикновено разкрити въпросните уязвимости биват експлоатирани скоро след това, тези, които използват споменатите приложения и не са наложили...
Специалисти от компания за сигурност и защита на Wordpress инсталации, Wordfence, алармира за открити за наличието на сериозни уязвимости в три популярни плъгина за CMS платформата: Formidable Forms, Duplicator и Yoast SEO. След докладване на проблемите, хората и компаниите...
Администриращите WordPress инсталации е нужно в най-скоро време да ги обновят, тъй като вчера компанията зад популярната CMS система са адресирали сериозна уязвимост. Става дума за възможност за SQL „инжектиране“, която може да бъде експлоатирана посредством плъгини или теми....
За използването на тази особена уязвимост е достатъчно да се добави вредоносен SCF файл в споделена папка на ОС Windows.
Уязвимостта в операционната система на Microsoft дава възможност на хакерите да присвоят хешовете на NTLM паролите без каквото и да...
Изследователите по сигурността на компанията Cisco публикуваха доклад за уязвимост в компонента Advanced Linux Sound Architecture (ALSA), позволяващ на хакерите да подобрят привилегиите си към целевата система.
Уязвимостта CVE-2017-15265 в ядрото на Linux е свързана с грешка в паметта на...
В протокола WPA2, използван за защита на Wi-Fi мрежите, бяха разкрити няколко сериозни уязвимости.
Използването на тези уязвимости дава възможност на хакерите не само да подслушват трафика в криптираните мрежи, а дори и да го променят. Уязвимостите са глобални и...
Специалистите на компанията SEC Consult откриха в Outlook 2016 на Microsoft забележителна уязвимост, претендент за най-глупавия бъг на седмицата, а може би и на месеца. Експертите забелязаха, че към всяко криптирано S/MIME писмо, програмата прикачва самия текст на писмото...
Изследователи по информационна сигурност към CyberArk Labs са доказали наличието на неизвестна досега уязвимост в Windows, чието експлоатиране позволява доставянето и изпълнението на добре известен зловреден код към Windows 8.1 и 10 без реакция на Windows Defender. Методът вероятно...
Oracle публикува пакет с обновления за набор от своите продукти, в това число и за проблематичния уеб фреймуърк Apache Struts 2.
Платформата вече получи тази година кръпки за две уязвимости – през март и отново този месец. Първата от двете...
Поддържащите системата за управление на съдържание Joomla издадоха нова версия на платформата под номер 3.8. Тя носи със себе си повече от 300 подобрения, като запушва и две сериозни уязвимости, едната, от които може да бъде използвана за откриване...
Администриращите свободната имплементация на SMB протокола Samba, спомогаща за комуникацията и обслужването на Windows клиенти от Unix и Unix-like машини, съобщиха, че са издали обновления, покриващи няколко открити по-рано този месец уязвимости.
Най-сериозната от споменатите уязвимости – CVE-2017-12163 – засяга всички...
Уязвимостта е принципна и засяга реализацията на Bluetooth в операционните системи Windows, Linux, Android, iOS, IoT устройствата, смарт автомобилите и засяга на практика всички компютърни устройства.
Специалистите на компанията Armis разкриха 8 уязвимости в реализацията на Bluetooth, налични в над...
Екипите, поддържащи откритата платформа за разработка на приложения Apache Struts запушиха сериозна уязвимост в Java базирания софтуер. Става дума за уязвимост, която може да се експлоатира по отдалечен път и засяга приложения, разчитащи на REST плъгина. Засегнати са всички...
Администриращите Xen Project съобщиха, че са запушили три уязвимости в популярния хипервизор на компанията. Изправените грешки в кода позволявали достигането на паметта на хост системите от средата на гост системите във виртуалните машини, предават IDG.
Две от уязвимостите не са...
Две уязвимости в повечето популярни браузъри могат да се използват за следене на VPN и Tor потребителите.
IT експерти откриха две уязвимости в системата за разширения на браузърите, използвана в повечето съвременни браузъри, включително Firefox, Safari и всички браузъри, базирани...
Миналата седмица популярен американски блогър получи от Китай специално устройство, което без проблем подбира паролата за iPhone, iPad и iPod Touch, работещи под управлението на която и да е операционна система от iOS 8 до iOS 11 включително.
Въпреки доста...
Trend Micro и екипа за разкриване на слабости в софтуера към компанията Zero Day дадоха подробности за две критични уязвимости в популярния PDF четец Foxit Reader.
Първата от тях - CVE-2017-10951 – ако бъде експлоатирана може да позволи...
Adobe издаде днес нова версия на Flash Player под номер 26.0.0.137, която адресира три критични уязвимости в платформата, включително и такава, позволяваща поемането на пълен контрол над системата от атакуваща страна.
Тук присъства пач за уязвимост, чието експлоатиране може...
Двете най-популярни мобилни операционни системи бяха засегнати от от една и съща уязвимост, наречена Broadpwn. Благодарение на Broadpwn, хакерите могат отдалечено да изпълняват произволен код в смартфоните.
Уязвимостта бе разкрита от специалист на компанията Exodus Intelligence и бе класифицирана под...
Масова кампания за заразяване със зловредния софтуер CopyCat е поразила милиони устройства с Android и е донесла огромни суми пари чрез фалшиви реклами и инсталации на приложения.
Според израелската компания за киберсигурност Check Point Software Technologies, кампанията е достигнала пика...
Специалисти по информационна сигурност създадоха пореден инструмент, с който управляващите мрежови ресурси, могат да проверят дали администрираните от тях системи са уязвими на EternalBlue, мощният експлойт инструмент, който беше откраднат от Агенцията за национална сигурност на САЩ (АНС).
Ако...
Специалистът по информационна безопасност на Google за пореден път разкри уязвимост в антивирусния защитник Windows Defender на корпорацията Microsoft. Софтуерният гигант реагира много бързо и веднага представи пач за проблема.
Орманди участва в екипа от програмата за безопасност Google Project...