Изследовател в областта на сигурността е публикувал кода за експлойт от типа „нулев ден“ за Windows, наречен BlueHammer. Причината за тази радикална стъпка е конфликтът на специалиста с Центъра за реагиране на Microsoft (MSRC) по отношение на обработката на...
ИИ ловците на уязвимости съвсем скоро ще отнемат работата на живите експерти.
Нов етап в автоматизирането на процеса за сканиране на уязвимости е постигнат чрез интегриране на чатбота Claude с инструменти за обратно инженерство. Екип от TrustedSec е приложил уникален...
В понеделник производителят на чипове Qualcomm потвърди, че хакери са използвали успешно пропуск в сигурността. Уязвимостта засяга десетки чипсети на марката, откривани в популярни устройства с Android.
Тя е официално обозначена като CVE-2024-43047.
“Може да бъде подложена на ограничена, целенасочена експлоатация“,...
Изследователите наскоро откриха уязвимост от типа "нулев ден", която позволява на участниците в заплахи да стартират зловреден софтуер на Windows компютри. Дупката все още не е запушена и се експлоатира в реалността.
Хакерите използват пропуск в Mark of the Web...
Инженерите от Google пуснаха спешна актуализация за браузъра Chrome на компанията, която коригира активно използвана уязвимост 0-day.
В публикация в блога, в която се съобщава за новата стабилна версия 78.0.3904.87 на Chrome, инженерите разкриха, че знаят, че 0-day се използва...
Project Zero е проектът на Google, който е известен с три неща:
Открива най-големите уязвимости
Открива проблеми всеки ден
Дава на компаниите само 90 дена да поправят дупките, преди информацията да стане публична
Екипът е сформиран след като са открити...
Създателите на анонимната мрежа Tor разкриха вредоносен JavaScript код, активно използван за атаки срещу потребителите на Tor Browser. Атаката се осъществява чрез използването на все още неоправена 0-day уязвимост, даваща възможност за получаване на пълен контрол върху системата с...
Microsoft представи извънредно обновяване по безопасността за браузъра Internet Explorer, отстраняващо опасната уязвимост CVE-2014-1776, свързана с компоненти от библиотеката VGX.DLL. Между публикуването на информацията за тази уязвимост и излизането на пача изминаха само пет денонощия и това е един...