В събота ви съобщихме за публикуването на PoC код в Мрежата, с който бива валидирано наличието на сериозна уязвимост, позволяваща изваждането от строя на Minecraft сървъри. Независимият разработчик и програмист от пакистански произход Амар Ашкар споделя в публикация на...
След като повече от две години чакане Mojang да оправят уязвимост, която може да извади от строя сървъри на Minecraft, пакистанският разработчик Амар Ашкар изгубил търпение и публикува тази седмица в публичното пространство PoC (proof-of-concept) код, с който валидира...
Компютърните експерти от Cylance SPEAR съобщиха за изключително опасна уязвимост във всички версии на операционната система Windows, включително мобилните, сървърните и персоналните версии, и дори в новата Windows 10.Уязвимостта Redirect to SMB засяга комерсиалния софтуер на минимум 31 големи...
Само дни, след като Mozilla пуснаха Версия 37 на браузъра си Firefox, компанията реши да върне едно от нововъведенията в него. Става дума за характеристика, за която ви информирахме вчера, и за чието въвеждане Mozilla бяха похвалени от специалисти по...
Поредно потвърждение за нуждата от своевременно обновление на софтуера на системата дойде тези дни от страниците на редица медии.Става дума за уязвимост във Flash, кооято бе адресирана в мартенския пакет с обновления за продуктите на Adobe. Въпросната уязвимост -...
Dell отрече. че инсталира бекдор чрез популярен софтуерен пакет, който доставя от сайта си. Разработчик по информационна сигурност съобщи, че се е натъкнал на подозрителна характеристика в приложение, помагащо за автоматично обновление.Според Том Форбс, който алармира за проблема, приложението Dell...
Cisco алармира за наличието на сериозна уязвимост в сериите SPA 300 и SPA 500 на своите IP телефони.Проблемът се намира във фърмуера на устройствата и експлоатирането му може да позволи подслушване на провежданите разговори. "Уязвимостта се дължи на неправилно...
Тази седмица, хората, които се грижат за поддръжката на защитения протокол за комуникация OpenSSL, издадоха нова версия на протокола, в която са изправени набор от уязвимости за платформата.Макар и тук да не присъства новия POODLE или Heartbleed, то в...
Специалисти по информационна безопасност се натъкнаха на пореден проблем с уязвимост популярен плъгин, използван от хиляди WordPress сайтове в Мрежата.Става дума за плъгин, спомагащ за оптимизация на видимостта на сайтовете от търсачките, доставян от Yoast. SEO инструментът се използва...
Преди броени дни Microsoft достави месечния пакет с обновления, насочени към сигурността на Windows и свързаните с платформата продукти, в който наред с другите важни пакети присъстваше и такъв, който беше насочен към последната открита уязвимост в защитените крипто...
Два дни след като бе публикувана първата информация за опасната уязвимост FREAK в клиентските и сървърните реализации на TLS/SSL, корпорацията Microsoft, съобщи, че и нейните операционни системи са уязвими към FREAK. Първоначално се предполагаше, че са засегнати около 30%...
В клиентските и сървърните реализации на TLS/SSL бе разкрита нова критична уязвимост, но която бе дадено името FREAK. С нейна помощ е възможно прихващането на защитената връзка и форсираното използване на по-слабо криптиране чрез "експортния" комплект шифри RSA EXPORT.Уязвими...
Популярно приложение за платформата за управление на съдържание WordPress съдържа опасна уязвимост, чието експлоатиране може да доведе до изпълнение на SQL инжектиране на код в уязвими сайтове. Откритието на проблема е направено от компанията за информационна сигурност Sucuri, които...
Хората, поддържащи Samba, популярното софтуерно решение, позволяващо споделянето на файлове и преинтери между Windows и *NIX системи, съобщиха за разкриването и запушването на критична уязвимост в платформата, чието експлоатиране може да позволи на отдалечена страна да вземе ролята на...
Японското правителство и другите държавни органи са отчели над 25 милиарда онлайн атаки през изминалата година, като 40 процента от тях произлизат от Китай.Това твърди японския Национален институт по информация и комуникационни технологии, които разполага с мрежа от четвърт...
Facebook обявиха, че са запушили сериозна дупка в сигурността на профилите в социалната мрежа, която може да позволи на злоумишленик да ви изтрие албума със снимките.Откритието, направено от Лаксман Мутия (Laxman Muthiyah), е донесло на независимия разработчик награда от...
Тази седмица Тод Биърдсли, специалист по информационна сигурност от Rapid7, съобщи за наличието на няколко уязвимости в магазина за приложения Google Play, които могат да позволят инсталирането на приложение на устройството на потребител без неговото знание. За да успее...
Днес излезе редовния пакет с обновления за платформата на Windows и софтуерните продукти на Microsoft Patch Tuesday, в който биват адресирани цели 56 уникални уязвимости, насочени към Microsoft Windows, Microsoft Office, Internet Explorer и Microsoft Server.От общо деветте бюлетина...
Степента на разпространение в медиите на новини за различни уязвимости, влияе директно на компаниите при адресиране на проблемите в обезопасяване на продуктите, които използват. Според доклад на компанията, осигуряваща услуги в областта на инфозащитата и адресиране на софтуерните уязвимости...
Специалисти по информационна сигурност разкриха експлоатирането на критична и все още непокрита уязвимост в плъгин за популярната платформа за управление на съдържанието WordPress.Според доклад на Sucuri, хакери се възползват от дупката в сигурността на плъгина, за да атакуват хиляди...
Специалист по информационна защита разкри опасна уязвимост в Internet Explorer, която преодолява защитата на Same-Origin Policy (SOP), фундаментална характеристика, която обезопасява сигурността на браузъра. Експлоатирането на уязвимостта може да се използва за организирането на мащабни фишинг кампании или дда...
Главоболията за хората в Adobe, които се грижат за сигурността на Flash Player не спират и тази седмица. В края на миналия месец, Adobe запушиха две дупки в сигурността на Flash Player, които биваха експлоатирани активно в Мрежата за...
Компанията, предлагаща услуги, анализ и решения в областта на информационната защита Qualys предаде тази седмица за сериозна уязвимост в ключов компонент в Линукс - Linux GNU C Library (glibc). Бъде ли експлоатирана въпросната уязвимост (CVE-2015-0235), то атакуващата страна може...
Вчера Adobe представи новия ъпдейт APSB15-03 за своя Flash-плеър, който оправя разкрита наскоро уязвимост от типа "нулев ден". ESET предупреди, че тази уязвимост се е ползвала особено често от хакерите. Уязвимостта, класифицирана с името CVE-2015-0311 се използвала за провеждане...
В средата на този месец ви съобщихме, че Google са прекратили поддръжката на важен компонент в старите версии на Android (използван от Android 4.3 Jelly Bean и по-старите версии на мобилната операционна версия на Google - устройства, използвани от около...