уязвимост

Подробности за ExplodingCan, още един от инструментите на АНС

Компанията за информационна сигурност Secarma и SCMagazine дадоха подробности за още един от инструментите на Агенцията за национална сигурност на САЩ (АНС). Става дума за ExplodingCan. Това е четвъртата програма, появяваща се в обектива на специалистите от богатия...

Над 24 000 Windows компютри са уязвими към атаки с EsteemAudit

Microsoft не възнамерява да представя обновявания за уязвимостите, използвани от софтуерните инструменти на АНС EnglishmanDentist, EsteemAudit и ExplodingCan. На 12-ти май светът бе залян от атаките на рансъмуера WannaCry, засегнал над 400 хиляди компютърни системи в над 150 държави. За...

Check Point откри уязвимост за хакване на компютрите чрез субтитрите за популярните плеъри

Експертите на Check Point разкриха уязвимост, засягаща най-популярните видеоплеъри, включително VLC, Kodi (XBMC), Popcorn Time и Stremio. Създавайки вредоносни субтитри, хакерите могат да получат управлението на всякакви компютърни устройства, на които са инсталирани тези видеоплеъри, включително смартфони, таблети, персонални...

Уязвимост в NAND Flash може да се използва за срив в чуждите данни

Специалистите от университета Карнеги Мелън, компанията Seagate и швейцарската висша школа в Цюрих разкриха уязвимост от много ниско ниво в съвременните NAND Flash чипове, използвани в SSD устройствата. Атакуващият може да генерира точно определена активност на своите данни в общия...

Разкриха сериозна уязвимост в Google Chrome

Специалист по информационна защита се е натъкнал на сериозна уязвимост в Google Chrome за Windows, която позволява кражба на авторизационни данни. Открита от Бошко Станкович от DefenseCode, уязвимостта присъства в стандартната конфигурация на последната версия на браузъра. Тя позволява...

Подробности за мащабната рансъмуер атака от вчера

„Не сме виждали нищо подобно досега. Това е масивна глобална атака, най-голямата и най-ефективна до днес. За съжаление, не всички организации са се защитили срещу ETERNALBLUE и експлойтите на Shadow Brokers“, това заявява пред Dark Reading Курт Баумгартнер от...

Microsoft затвори сериозна уязвимост в антивируса Defender, открита от Google

През изминалите почивни дни, експертите по сигурността на Google Project Zero Тевис Орманди и Натали Силванович са открили в Windows 7, 8.1 и 10 уязвимост, която наричат "най-лошата на тяхната памет". Тя позволява дистанционно атакуване на вашия компютър и заразяване...

Microsoft адресира сериозна уязвимост в Windows

Microsoft и Google демонстрираха за пореден път, че ако искат може да работят ефективно в името на техните потребители. През почивните дни „ловецът на уязвимости“ от редиците на хакерския екип на Google Project Zero Тавис Орманди, алармира за „изключително...

Големите PC компании реагират на уязвимостта в чиповете на Intel

Както ви съобщихме по-рано днес, миналата седмица Intel съобщиха за сериозна уязвимост в чиповете им, които се възползват от vPro технологията. Те излязоха с решение за проблема, но доставяне на обновление за уязвимия фърмуер, зависи от производителя на машината,...

Уязвимост в процесорите на Intel може да е по-опасна, отколкото се смяташе преди

В началото на май, Intel издадоха бюлетин по сигурността, адресиращ сериозна уязвимост в среда за отдалечено управление на компютри с чипове на компанията. Проблемът е наистина сериозен, но доклад на разчработчик сочи, че може би става дума за нещо...

Престъпници експлоатират слабост в ключов протокол, за да преодолеят двуфакторната защита

Още в средата на миналата година Националния институт за стандартизация и технологии на САЩ (United States National Institute for Standards and Technology, NIST) публикува своите препоръки за управлението на паролите, като според тях двуфакторната защита и авторизация посредством смартфон...

Хакери вече атакуват компютри с програмите на АНС

Немалко специалисти по информационна сигурност са споделяли убеждението си, че развиваните от държавите кибероръжия вредят не само на жертвите им, но и на всички интернет потребители. Веднъж използвано едно кибероръжие, то става достояние на цялата киберпрестъпна общност. А с...

Oracle запуши дупка в Solaris, използвана от американските шпиони

Oracle публикува серия от обновления за своите продукти, между които и Solaris. Става дума за редовния кумулативен пакет с обновления, който носи определението "критичен пач с ъпдейти" (Critical Patch Update, CPU). 299 са проблемите, които са адресирани в него,...

Уязвимост в маршрутизатор на TP-Link дава възможност за получаване на паролата чрез SMS съобщение

Чрез изпращането на един SMS до SIM картата на устройството е възможно да се получи паролата на администраторския акаунт, както и паролата за Wi-Fi достъпа. Германският специалист Ян Херш (Jan Hörsch) съобщи за коварна уязвимост в маршрутизатор на китайската компания...

Samsung Tizen има поне 40 zero-day уязвимости

Samsung разчита все повече на Tizen като платформа за умните си устройства, но това не е непременно добра идея, поне що се отнася до сигурността. Според израелския специалист по киберсигурност Амихай Нидерман, Tizen е един лошо изготвен продукт с поне...

Милиони сайтове са под заплаха от уязвимост в Microsoft IIS 6

Неотдавна бе публикуван експлойт, използващ незатворена уязвимост в уеб-сървъра Microsoft Internet Information Services 6.0, който вече не се поддържа, но широко се използва. Уязвимостта дава възможност на хакерите да стартират вреден код с права на администратор във Windows-сървърите с...

Още грижи за потребителите на Lastpass

Преди няколко дена ви съобщихме за открити от Тавис Орманди уязвимости в мениджъра за пароли Lastpass. Компанията реагира адекватно и скоро след доклада на водещия хакер от Google Project Zero откритите дупки бяха запушени. Скоро след това обаче Орманди...

0day уязвимост дава възможност за хакване на антивирусните програми във всички версии на Windows

Компанията Cybellum разкри уязвимост тип нулев ден, която дава възможност на хакерите да поемат контрола върху операционната система Windows. Това е 0day уязвимост, присъстваща във всички версии на Windows - от Windows XP до Windows 10. Засегнати са антивирусите на...

318 модела рутери на Cisco съдържат уязвимост, използвана от ЦРУ

Cisco публикува официална информация (бюлетин cisco-sa-20170317-cmp) за критична уязвимост в протокола Cluster Management Protocol (CMP), включен в софтуера Cisco IOS XE. Уязвимостта CVE-2017-3881 дава възможност за изпълнение на отдалечен код със завишени права в мрежовата операционна система Cisco IOS...

Нов начин за заобикаляне на UAC защитата в ОС Windows 10

Компютърен експерт намери начин да използва Windows Backup And Restore за зареждане на вредоносен код. Специалистът в сферата на информационната безопасност Мат Нелсън (Matt Nelson) демонстрира нова техника за заобикаляне на защитния механизъм User Account Control (UAC) в ОС Windows...

Microsoft и Adobe издадоха редовните си обновления

Вчера беше втория вторник от месеца, което означава, че потребителите на Microsoft и Adobe Flash Player са получили редовните обновления за продуктите на споменатите компании. Седем са дупките, които Adobe запушват във Flash Player, 17 са бюлетините по сигурността,...

Откриха сериозна уязвимост в Abv.bg

Нова, по-сериозна уязвимост на Abv.bg откриха експерти от специализирана фирма за киберсигурност TAD GROUP. Преди по-малко от месец екипът разкри, че Abv.bg е косвено уязвим към Cross-site scripting (XSS) атаки, които позволяват на хакерите да инжектират скриптове в уеб...

Уязвимост в антивируса на ESET дава възможност за изпълнение на произволен код в Mac

Атакуващият може да прихване съединяването на антивирусната програма със сървърите на ESET и да използва уязвимост в XML библиотеката. Специалистите по информационна безопасност на Google Джейсън Гефнър (Jason Geffner) и Жан Би (Jan Bee) разкриха сериозна уязвимост в антивирусния продукт...

Запушиха 11-годишна дупка в ядрото на Линукс

Още една уязвимост, свързана с възможност за неразрешено повишение на привилегиите бе открита в Линукс ядрото, предава The Hacker News. Проблемът съществува от 2005г. и засяга всички главни Линукс дистрибуции, сред които Redhat, Debian, OpenSUSE и Ubuntu. CVE-2017-6074 е...

Google пак публикува експлойт код за непокрита уязвимост в Windows

Хакерският авангард на Google от Project Zero не са любимци на Microsoft. Това може да кажем със сигурност, след като за пореден път техен представител публикува подробности за експлоатирането на дупка в Windows преди от Редмънд да са издали...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени