В лаптопите Dell XPS 15 бе открит първичен сертификат, ключът и паролата за който съвпадат за всички лаптопи от този модел. Това се тълкува като сериозна заплаха за информационната безопасност на потребителите. Засега не е ясно, за какво точно...
Идентифицирането на различни уязвимости в сигурността напоследък е често явление и този път новината идва от Google - компанията обяви, че е открила цели 11 различни проблема, свързани със сигурността на новия Galaxy S6 Edge.Бъговете са установени в рамките...
Много специалисти по информационна сигурност предупреждават потребителите да обновяват продуктите, които ползват възможно по-скоро след издаването на ъпдейти, адресиращи открита уязвимост в софтуера. Киберпрестъпниците действат изключително бързо днес и за часове след издаването на обновление, те вече са разбрали...
IT-експертът от компанията Fortinet Аксел Апврил (Axelle Apvrille) демонстрира, как само за няколко секунди може да се хакне фитнес-гривната FitBit Flex. Да не забравяме, че това е един от най-популярните фитнес-тракери с продадени над 11 милиона екземпляра през 2014...
Microsoft и Adobe пуснаха редовните си пакети с обновления за месеца, които за октомври са със сериозен обем.AdobeВъпросните обновления покриват цели 56 уязвимости за Reader и Acrobat, както и 13 във Flash Player. Излизането на Adobe Acrobat и Reader...
Едва три месеца след разкриването на Stagefright, опасна уязвимост, засягаща мултимедийна библиотека със същото име в устройства с Android, и вече имаме нов вариант на проблема, който засяга почти един милиард устройства. За това съобщават специалисти от ZimperiumLabs.Stagefright 2.0...
Ирански компютърен специалист от компанията Vulnerability Lab разкри много опасна уязвимост тип RCE (remote code execution) в една от най-популярните архивиращи програми WinRAR. Този архиватор се използва от над 500 милиона души в целия свят и може да се...
Специалистите от Computer Emergency Response Team (CERT) публикуваха доклад, показващ че начинът за запис и използване на текстовите cookie файлове не е безопасен, при това във всички съвременни уеб-браузъри. Причина за това е неправилното използване на стандарта RFC 6265, който...
Уеб-порталът sites.utexas.edu публикува интересна информация за уязвимост в операционната система Android, която позволява отключване на смартфона чрез претоварване на полето за въвеждане на паролата с голям брой символи. Оригиналната парола не е необходима - необходими са физически достъп до...
Ако не сте обновявали наскоро фърмуера на безжичния си NAS диск от Seagate, сега е времето да го направите, съветват от BetaNews. Компанията обнови версията на фърмуера на няколко от своите устройства, след като през март специалистите от Tangible...
Основателят и изпълнителен директор на компанията Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) разкри уязвимост в API на мобилните приложения на PayPal, даваща възможност за заобикаляне на двойното удостоверяване и получаване на достъп дори до блокираните акаунти на...
Mozilla призна в петък, че системата за проследяване и регистрация на бъгове в продуктите на компанията Bugzilla е била компрометирана от атакуваща страна, която впоследствие е получила достъп до информация за непокрити уязвимости. Още по-неприятно е, че според Mozilla...
AppLock, на DoMobile е доста популярно Android приложение от Play Store, което служи за ограничаване на достъпа до съдържание на устройството (до текстовите съобщения, снимките и др.). Потребителят може да реши кое приложение да пази скрито и кое да...
Google, Microsoft и Mozilla едновременно направиха един и същ анонс - те ще спрат поддръжката на RC4 шифъра в своите браузъри, считано от следващата година.Така Chrome, Edge, Internet Explorer и Firefox ще престанат да използват RC4, който първоначално е...
Когато ви съобщихме за последната, четвърта уязвимост за Android, в период по-малък от месец, предположихме - както изглежда с право - че вземайки предвид хакерските изложения, които съпровождат летния сезон, това няма да са последните проблеми, за които ще...
Лятото започна недобре за Android, след като три уязвимости в операционната система бяха открити за по-малко от месец. Имайки предвид наситеността на сезона с хакерски изложения, нищо чудно това да е само началото на едно наистина горещо лято за...
Вчера официално излезе версия 4.2.4 на системата за управление на съдържание WordPress, в която присъстват пачове за шест уязвимости и четири бъга.От бележките по изданието на тази версия става ясно, че в 4.2.4 са покрити четрири XSS уязвимости един...
След като в началото на тази година Google безцеремонно разкри два бъга в Windows, хвърляйки в потрес Microsoft и бизнеси, чиито системи ставаха уязвими към експлоатирането на бъговете, поннеже кодът за тях бе публикуван в открит вид в Интернет,...
Преди броени дни ви съобщихме за разкритието на сериозна уязвимост в Android, която може да позволи отдалечено превземане на устройството чрез изпълнението на случаен код дистанционно.Кръстена по името на медийна библиотека, отговаряща за обработката на мултимедийни файлове, Stagefright позволява...
Последните седмици Adobe и Flash Player попаднаха във фокуса на общественото внимание, след като пробива в системите на компания, продаваща шпионски софтуер и експлойти, разкри набор от неоткрити досега уязвимости във Flash. Макар и компанията да реагира сравнително бързо...
В началото на тази година инженери от Project Zero от Google демонстрираха наличието на бъг в DRAM чипове. Освен това те демонстрираха и валидни експлойти на уязвимостта, като използва системи с Линукс. Експлоатирането на проблема - кръстен Warhammer -...
Bind е най-разпространеното решение за преобразуване на DNS-имената в IP-адреси и обратното. Некомерсиалната организация Internet Systems Consortium (ISC) съобщи, че на практика всички актуални версии на Bind сървърите съдържат критична уязвимост, чрез която дори самостоятелен хакер може да осъществи...
Хич не им е лесно на инженерите в Google последните дни. Първо се появи Stagefright, зловеща уязвимост, която позволява превземането на устройството без каквато и да е намеса от страна на притежателя му, а днес стана ясно и за...
Компютърният експерт от компанията Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) съобщи за критична уязвимост в App Store и iTunes. Бъгът засяга системата с фактури, която работи твърде странно: ако в полето "Име на устройство" (name value) бъде...
Yahoo полага сериозни усилия, за да идентифицира проблеми и уязвимости в своите приложения и системи и очевидно заплаща добре за това.До момента компанията е изплатила над 1 милион долара на специалисти по сигурност, които са докладвали открити бъгове. Общо...