уязвимост

Престъпници включиха наскоро запушена Flash уязвимост в експлойт комплект

В началото на този месец, Adobe издаде редовния пакет с обновления, насочен към своите продукти, при което обаче съобщи и за уязвимост във Flash, която бива експлоатирана от киберпрестъпници, обещавайки да я запуши до дни, което и се случи....

Съдът отказа на Mozilla информация за уязвимостта в браузъра, използвана от ФБР

Американски федерален съд отказа правото на Mozilla да поиска достъп до информация за уязвимостта във Firefox, с която ФБР са достигнали до разкриването на уличен в престъпление, предава Reuters.  Съдия Робърт Браян от окръжния съд в Тахома, Вашингтон, първоначално...

Mozilla се интересува от уязвимостта във Firefox, която ФБР са използвали, за да разкрият потребител на Tor

Mozilla са подали иск до областния съд във Вашингтон да изиска от ФБР да предостави подробности за използваната от тях уязвимост в Tor Browser при разкриването на истинската самоличност на заподозрян. Става дума за дело срещу Джей Мишо, учител...

Хакери експлоатират непокрита уязвимост във Flash

Киберпрестъпници активно атакуват компютърни системи посредством експлойти за незапушена уязвимост в платформата на Adobe Flash, предупредиха от компанията в специален бюлетин. Става дума за CVE-2016-4117 - проблем, който, ако бъде експлоатиран може да позволи пълното компрометиране на системата. Очаква...

Microsoft издаде редовния пакет с обновления за Windows

Microsoft публикува вчера редовния си пакет с обновления, насочени към сигурността на Windows и свързаните със системата продукти. В настоящото обновление присъстват 16 бюлетина, като седем от тях адресират критично важни уязвимости, което означава, че налагането им е повече...

Нова уязвимост в компютрите на Lenovo

Lenovo за пореден път може да се окаже в центъра на скандал, поради инсталиран софтуер, който заплашва сигурността на потребителите. Този път проблемът е в Lenovo Solution Centre (LSC), а уязвимостта в това приложение позволява чрез локалната мрежа, на...

Запушена преди шест години дупка в Windows е най-експлоатираната уязвимост през 2015

Може би най-честият съвет, който дават специалистите по инфосигурност е потребителите да обновяват често системата и софтуера си. Много са обаче все още хората, които не се вслушват в този съвет, а злоумишлениците знаят това и се възползват от...

Microsoft и Samba запушиха Badlock

В края на март компания, доставяща комерсиални услуги по обучение и администриране на Samba инсталации, алармира за уязвимост в платформата, засягаща и Windows. Анонсът им бе доста необичаен. За разлика от много други случаи, в които излиза обновление, след...

Време за ъпдейт: Canonical запуши няколко дупки в Ubuntu

Canonical, компанията, поддържаща Ubuntu, запуши няколко уязвимости в ядрото на Линукс. За щастие въпросните грешки в кода не могат да бъдат манипулирани по отдалечен път, но все пак е нужно да наложите обновлението.Става дума за осем проблема, засягащи версии...

Adobe с извънредно обновление за критична уязвимост

Adobe издава за пореден път извънредно обновление, адресиращо уязвимост във Flash Player, която е непокрита и се експлоатира активно в интернет пространството. Става дума за проблем, който може да доведе до срив на устройството и дори поемането на контрол...

16-годишен хакер проби защитата на Steam и качи в него своята игра Watch Paint Dry

16-годишен вундеркинд успя да качи своята 45-секундна игра в електронния магазин Steam по такъв начин, че никой от Valve не успя да забележи. Watch Paint Dry е игра за това, как съхне боята. WPD се появи в Steam, заобикаляйки...

Анонсът на Badlock предизвика критика от специалисти по инфозащита

В последно време се забелязва една нова и интересна тенденция в областта на информационната сигурност и по-точно в разкриването на различни проблеми в софтуерните продукти. Откривани и запушвани винаги без много шум дълги години наред, в последните няколко години...

DDR4 паметта също е уязвима към атаката Rowhammer

През 2014 година специалистите от университета Карнеги-Мелън създадоха атаката Rowhammer. При тази твърде специфична атака, при определено въздействие върху клетки от паметта се генерира електромагнитно излъчване, което влияе на съседните клетки и променя техните битове. Ново изследване на компанията...

Metaphor: новият експлойт за коварната уязвимост Stagefright

Ужасната уязвимост Stagefright за Android се завърна. Многобройните пачове и обновявания не успяха да се справят с проблема. Експлойтът с име Metaphor бе представен от израелската компания NorthBit. Първата информация за уязвимостта Stagefright публикуваха през 2015 година специалистите на Zimperium....

AMD оправя уязвимост в микрокода на своите процесори

AMD публикува обновяване на микрокода за своите процесори с архитектура Piledriver (AMD Piledriver Family 15h). Обновяването премахва уязвимост в режима на виртуализация, който може да се използва за излизане от виртуалната среда в реалната операционна система. Уязвими са процесорите...

VMWare алармира за засегнати свои продукти от проблема в glibc

Преди седмица специалисти се натъкнаха на сериозен проблем в Линукс и по-точно във функцията getaddrinfo в библиотеката glibc, чието експлоатиране може да доведе до отказ от предоставяне на услуга или отдалечено изпълнение на код. Поддържащите основните Линукс дистрибуции побързаха...

Google алармира за всеобхватен бъг, който застрашава стотици хиляди устройства

Би Би Си съобщиха за проблем в популярна библиотека, който според медията засяга стотици хиляди устройства, свързани с Интернет. Въпросният проблем - CVE-2015-7547 - е уязвимост във функцията getaddrinfo в glibc - открита библиотека, помагаща на устройствата да „превеждат”...

Oracle с извънреден пач за Java, адресиращ сериозна уязвимост

Oracle издаде извънредно обновление, насочено към проблем, засягащ всички потребители на Windows и Java SE. Уязвимостта с идентификационен номер CVE-2016-0603 засяга версии 6,7 и 8 на Java.От компанията обясняват, че макар и сравнително трудна за експлоатиране, уязвимостта позволява пълно...

Google запуши уязвимост в Android, засегнатите от нея били значително по-малко

Преди дни израелската компания за сигурност Perception Point алармира за уязвимост в ядрото на Линукс, засягаща - според компанията - и 66% от Android устройствата. Поддържащите ядрото на Линукс запушиха бързо дупката в системата, като според Стивън Дж. Вон-Никълс...

Линукс уязвимост засяга множество Android устройства

Сериозна уязвимост в ядрото на Линукс, която е останала задълго неоткрита застрашава множество потребители на свободната операционна система и тези на Android, алармират от компанията, разкрила проблема Perception Point. CVE-2016-0728, съобщават специалистите, бива причинен от референтна утечка в кийринг...

Google запуши опасна уязвимост в Android

Google запушиха пакет от уязвимости в мобилната операционна система Android, които могат да позволят отдалеченото превземане на устройството и компрометирането му посредством зловредни приложения. Компанията пусна още вчера обновление към Nexus серията си от устройства, насочени към фърмуера, а...

Разширение на AVG за Chrome издава историята на търсенията

Тавис Орманди от Google Project Zero продължава да инспектира сигурността на популярни продукти за защита. Последната компания, която е обект на изследванията на Орманди е AVG. По думите на Орманди, разширение за Chrome на AVG AntiVirus, което се инсталира автоматично...

Запушиха осемгодишна уязвимост в Joomla

Администриращите системата за управление на съдържание Joomla обявиха, че са запушили осемгодишна дупка в софтуера, позволяваща отдалечено изпълнение на случаен код. И нещо повече: въпросната уязвимост е била използвана в провеждането на атаки към платформата.Уязвимостта е оправена в новата...

Lenovo посъветва потребителите си да премахнат приложение на компанията

Lenovo, най-големият производител на персонални компютри в света, излезе с инструкции към потребителите си как да деинсталират помощен софтуер на компанията, инсталиран на множество персонални компютри. Причината за това е уязвимостта на приложението, чието експлоатиране може да доведде до...

Port Fail – уязвимост във VPN протокола засяга всички VPN доставчици

Хората от компанията предлагаща защитена комуникация Perfect Privacy, откриха сериозна уязвимост, засягаща всички VPN доставчици, предлагащи услуги по пренасочване на портове (port forwarding). Експлоатиран, въпросният проблем може да доведе до разкриване на реалното IP на ползващия VPN тунел за...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени