уязвимост

Какво да очакваме от юнския Patch Tuesday?

Следващият вторник ще е втори за юни, което означава, че Microsoft ще пуснат редовния си пакет с обновления предназначени за операционната си система и продуктите на компанията по отношение на тяхната безопасност.И в този пакет ще има "кръпки" запушващи...

Откриха нова уязвимост в OpenSSL

PCPro съобщава за появата на нова уязвимост в открития криптостандарт OpenSSL, която за щастие вече е запушена. Новата уязвимост е открита от японския софтуерен специалист Масаши Кикучи (Masashi Kikuchi) и се явява вторият открит голям проблем в протокола в...

Как американският съд пречи на откриването на следващия Heartbleed

Heartbleed, наскоро откритата уязвимост в OpenSSL, която позволява прихващане на данни предавани чрез защитена връзка, успя да стресне доста хора - както експерти по инфозащита, така и обикновените хора, които населяват Мрежата. Предвид факта, че уязвимостта е достатъчно сериозна...

Откриха критична уязвимост в Oauth и OpenID

Шумът около Heartbleed лека-полека отшумява след като стана ясно, че голяма част от засегнатия от уязвимостта софтуер е вече защитен от нея, но изглежда, че на хоризонта се задава нова опасност за интернет потребителите.Става дума за проблем с Oauth...

Skype съхранява данните на потребителите в некриптиран вид на компютъра

Програмите трябва винаги да криптират информацията на потребителите, независимо от това, дали те се съхраняват на сървъри на конкретната компания или локално. Въпреки това, някои популярни услуги не го правят. Румънските програмисти от Hackyard Security Group Кристиан Дину (Cristian...

Откриха критична уязвимост в месинджъра Viber

Популярният мобилен месинджър Viber е изложен на критична уязвимост, тъй като предава снимки и видео без каквото и да било криптиране. Освен това, програмата съхранява файловете на адреси, достъпът до които е открит не само за прекия получател. Данните...

Oracle обнови списъка със засегнатите от Heartbleed свои продукти

Макар и вече една голяма част от Интернет да е вече защитена от Heartbleed, то злощастната грешка в OpenSSL продължава да безпокои съня на администратори и IT-мениджъри по целия свят.Множество важни дестинации във виртуалното пространство, а и не само...

Trend Micro пусна специален инструмент за засичане на Heartbleed

Компанията за информационна и интернет сигурност Trend Micro пусна специален инструмент, чрез който мобилните и десктоп потребителите, които ползват Google Chrome, могат да проверят, дали даден сайт е уязвим на Heartbleed бъга.Heartbleed Detector, както е и името на инструмета...

WhatsApp позволява разкриването на местоположението на потребителя

Както съобщават изследователи на сигурността от Cyber Forensics Research & Education Group (UNHcFREG), потребителите на приложението WhatsApp, използващи вградената в него функция "Location Share", са застрашени от компрометиране от страна на хакери.Това е свързано с факта, че в програмата...

Паднаха първите документирани жертви на Heartbleed

Притесненията около Heartbleed, наскоро откритата уязвимост в OpenSSL, открития стандарт за защита на съхраняваните в Интернет данни на хората, нарастват все повече, след като в Мрежата излезе информация за първите жертви, паднали след експлоатиране на уязвимостта.Тези дни стана ясно,...

„Обратен Heartbleed“ – четене паметта на клиентските компютри

По време на ъпдейта на своите сървъри за премахване на Heartbleed-уязвимостта, компанията Meldium забелязала нещо странно: някои уеб-сайтове, в това число и много популярни, остават уязвими и след инсталиране на актуализациите. Оказало се, че това е специфичен вариант на...

Причината за Heartbleed е недоглеждане

Тази седмица една от основните теми в световните IT медии, а и не само, беше за откритата уязвимост в OpenSSL, технологията, която се използва в милиони сайтове по света за обезпечаване на безопасността на данните ви.Heartbleed, както бе кръстенa...

Mojang подмени лаунчъра за Minecraft заради Heartbleed

Новината за откритата уязвимост в криптографската софтуерна библиотека OpenSSL накара немалко специалисти да пристъпят нервно от крак на крак, тъй като откритието поставя много хора пред евентуален риск за данните им, а отговорните фактори администриращи ресурси в Мрежата -...

5-годишен откри уязвимост в Xbox

Краката на малкия Кристофър може и да не докосват пода, когато играе на Xbox-а на баща си, настанил се удобно на канапето в семейния дом в Оушън Бийч, но 5-годишното хлапе си е истински хакер, уважен официално от Microsoft,...

Специалисти се натъкнаха на бекдор-уязвимост в Samsung Galaxy устройства

Специалистите от Replicant, компанията, която разработва "напълно свободна версия на Android", пишат за откриването на уязвимост в набор от Samsung Galaxy устройства, която може да позволи отдалечен достъп до устройствата и съдържанието в тях. Разкритието за въпросната уязвимост, която...

Уязвимости във WhatsApp позволяват декриптиране на трафика

Експерти по компютърна сигурност твърдят, че в популярния мобилен месинджър WhatsApp е налична уязвимост, поставяща под заплаха сигурността на 450 милиона потребители. Представители на консултантската компания Praetorian заявиха, че в в протокола за криптиране, прилаган от WhatsApp, има няколко слабости.Според...

Специалното приложение за RSA 2014 излагало ползващите го на риск

Изследователи по информационна защита са открили притеснителни дупки в сигурността на специалното приложение за iOS и Android, предназначено за конференцията RSA 2014. Откритите дупки в защитата му могат да доведат до изтичане на данните на потребителите, които имат инсталирано...

Дупка в сигурността прави рутърите на Asus уязвими на атаки

Потребител на сайта Ars Technica на име Джери се натъкнал на мистериозен текстов файл, докато преглеждал съдържанието на външния си твърд диск. Текстът във файла го предупреждавал, че твърдият му диск бил хакнат благодарение на дупка в сигурността в...

Специалисти предупреждават за червей, който атакува устройства на Linksys

Световните IT-медии съобщават за новооткрита атака към рутери на Linksys и по-специално моделите E-Series.Изследователите от SANS Institute's Internet Storm Center (ISC) публикуваха на сайта си в началото на седмицата разкритието, което са направили, че рутери от серията на компанията...

Специалисти разкриха нова zero-day атака към Internet Explorer

Специалисти от компанията за инфозащита FireEye са се натъкнали на атака към голям американски сайт, при която е използван експлойт за недокументирана досега уязвимост към Internet Explorer, разбираме от публикация в блога на компанията.Уязвимостта засяга IE9 и IE10 и...

Открита уязвимост в рутери на Linksys засяга и устройства на Cisco

В началото на месеца ви съобщихме за разкритието на френски инженер, който се натъкнал на уязвимост в своя рутер Linksys - неизвестна услуга, която "слушала" на TCP порт 32764. Услугата приемала 13 различни типа съобщения, между които такива, които...

Откриха бекдор в някои рутери на Linksys и Netgear

Help-Net Security съобщава, че наскоро е бил открит бекдор в някои безжични рутери на Linksys и Netgear, който позволява на неоторизирана страна да промени конфигурационните настройки на на устройството, следователно и да промени данните оторизиращи администратора на устройството.Френският инженер...

Откриха уязвимост в Knox на Samsung

През изтеклата година Samsung значително укрепи позициите си в корпоративния сектор, особено сред тези компании, които по-рано избираха като телефон за всекидневна употреба продуктите на BlackBerry. За това в немалка степен допринесе и системата за защита на личните данни...

D-Link отстрани опасна уязвимост от своите маршрутизатори

D-Link представи нови версии на фърмуера за всички маршрутизатори, в които преди около месец и половина бе разкрита уязвимост от типа "задна врата".Да си припомним, че през месец октомври 2013 година Крейг Хефнър (Craig Heffner) от Tactical Network Solutions...

Открита уязвимост в ядрото на Windows XP вече бива експлоатирана

Microsoft разследва доклади за съществуването на непокрита от компанията уязвимост в Windows, чието експлоатиране може да позволи на атакуваща страна да изпълни случаен код в ядрото от стандартен потребителски акаунт.Уязвимостта засяга Windows XP и Windows Server 2003 и специалисти...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени