Установено е, че популярни браузър разширения, използвани за управление на пароли са уязвими към нова техника за атака, наречена DOM-based extension clickjacking. Методът беше описан от независимия изследовател Марек Тот на конференцията DEF CON 33. Според него нападателят трябва...
Microsoft е изключила достъпа на китайски компании до предварителните предупреждения за уязвимости, идентифицирани в нейните софтуерни продукти. Решението е взето след разследване на поредица от хакерски атаки, при които са използвани известни, но все още незатворени уязвимости в SharePoint.
Компанията...
Изследователят BobDaHacker е открил множество уязвимости в цифровата инфраструктура на McDonald's, които излагат на риск чувствителни данни на клиентите и позволяват неоторизиран достъп до вътрешните корпоративни системи на компанията. Той отбеляза, че компанията се справя с тях изключително бавно.
По-конкретно,...
Европол обяви награда в размер до 50 000 долара за всяка информация, която помогне за идентифицирането или задържането на ключовите оператори на групата Qilin, известна с псевдонимите „Haise“ и „XOracle“. Тези лица са заподозрени в организирането на мащабни кампании...
На уебсайта на Lenovo наскоро беше открит сериозен инцидент, свързан с Lena - корпоративния чатбот на компанията, предназначен да помага на клиентите. Cybernews установи, че Lena е уязвим към верига от атаки, базирани на XSS, които позволяват на нападателите...
Киберпрестъпниците и експертите по киберсигурност, които се опитват да защитят обществеността от тях, все по-често се обръщат към системите с изкуствен интелект за помощ, тъй като публично достъпните инструменти стават все по-ефективни. В резултат на това изкуственият интелект се...
На конференцията по киберсигурност Black Hat USA 2025 в Лас Вегас изследователи представиха нов метод за измама на AI системи като ChatGPT, Copilot и Gemini. Техниката, известна като AgentFlayer е разработена от изследователите от Zenity Майкъл Баргури и Тамир...
Разработването на агенти с изкуствен интелект, способни да откриват уязвимости в сложни системи все още е трудна задача, която изисква много ръчна работа. Такива агенти обаче имат важно предимство - за разлика от традиционните методи като fuzzing или формални...
Изданието SiliconANGLE, позовавайки се на данни от организацията с нестопанска цел Shadowserver Foundation съобщи, че въпреки софтуерна актуализация, пусната от Microsoft още през април тази година, критична уязвимост остава непоправена в близо 30 000 Exchange сървъра по света към...
CrowdStrike публикува своя доклад Global Threat Report 2025, който показва качествен скок в поведението на киберпрестъпниците и държавните групировки. Експертите наричат 2024 година „годината на предприемчивия противник“ - нападателите действат като зрели бизнес структури, въвеждат иновации, изграждат устойчиви вериги...
Нападателите са започнали да използват необичайна техника за прикриване на фишинг връзки, като ги карат да изглеждат като адреси на известния сайт за резервации Booking. Новата кампания за зловреден софтуер използва японския йероглиф хирагана „ん“ (U+3093). В някои шрифтове...
В системата за онлайн достъп на дилърите на автомобили на една от най-големите автомобилни компании в света е открита е уязвимост - достатъчно е да се разровите малко в кода на страницата. Изследователят по сигурността Итън Звеар от софтуерната...
Все повече държави изискват системи за проверка на възрастта за сайтове, които публикуват съдържание с възрастови ограничения. На този фон хакерите измислят нови начини за разпространение на зловреден софтуер. Изследователите на Malwarebytes наскоро откриха, че една от новите хакерски...
Експерти по сигурността демонстрираха сложна хакерска атака срещу системите за интелигентен дом с помощта на асистента с изкуствен интелект Gemini на Google. Те са инжектирали „заразена“ подкана в Календара на Google с инструкции за включване на устройствата в определено...
Световната индустрия за киберсигурност се подготвя за нова надпревара: Microsoft стартира обновената инициатива Zero Day Quest, която обещава награди, които някога изглеждаха като научна фантастика - общият награден фонд достига 5 милиона долара. Подобен ход не само подтиква най-добрите...
Година след година се повтаря един и същ парадокс: експертите по сигурността се разказват с възмущение за последствията от изтичането на информация, медиите публикуват драматични класации на най-лошите пароли, а на върха на списъка година след година седят едни...
Ново автоматизирано изследване на ETHIACK разкри, че настоящите защити на уеб приложенията - включително широко използваната защитна стена за уеб приложения (WAF) са уязвими към нов тип атака, която съчетава инжектиране на JavaScript с техники за замърсяване на HTTP...
Microsoft обяви мащабни промени в bug bounty програмата си за награди за уязвимости в .NET, като значително разшири обхвата ѝ и увеличи наградите за откритите уязвимости. Сега за критични уязвимости в .NET и ASP .NET Core, включително в компонентите...
Apple насърчава експертите по киберсигурност да откриват и съобщават за уязвимости в нейните продукти - наградите могат да достигнат до 2 милиона долара, но един изследовател, който е идентифицирал критична уязвимост в браузъра Safari с оценка 9,8 от 10,...
Google разширява границите на сигурността с нова инициатива, като направи общедостъпна бета версия на технологията Device Bound Session Credentials (DBSC) — функция, която позволява да се защитят потребителите от кражба на сесийни бисквитки. Първоначално представена като прототип през април...
Потребител на известния хакерски форум BreachForum с никнейм chucky_lucky е публикувал списък с над 6,1 милиона български имейл адреса и принадлежащите към тях пароли.
Списъкът съдържа основно имейл адреси на български имейл услуги като abv.bg, mail.bg и dir.bg, но и...
В сряда, тоест вчера, изследователи съобщиха, че в мрежата на неназована банка хакери са поставили Raspberry Pi, оборудван с 4G модем, в опит да изтеглят пари от банкоматната система на финансовата институция.
Изследователите от фирмата за сигурност Group-IB заявиха, че...
Българският блог за киберсигурност и защита на личните данни Questona съобщава, че в наскоро появила се нова версия на известния даркнет форум BreachForums са започнали да се появяват оферти за достъп до вътрешните системи на големи български компании.
Неизвестно лице...
Умните устройства в мрежата вече не са помощници, а потенциални врагове. С всеки нов термостат или телевизор, свързан с интернет, в инфраструктурата се появява нова дупка. За това напомня новата заплаха, открита в широко използваните WiFi термостати Network Thermostat...
Мащабният пробив в ИТ системите на „Аерофлот“, който унищожи хиляди сървъри на най-големия руски авиопревозвач е станал възможен и защото служителите на компанията не са спазвали елементарни правила за киберсигурност, съобщи на своя уебсайт беларуската хакерска група „Киберпартизани“.
Генералният директор...