Компанията за информационна сигурност Secarma и SCMagazine дадоха подробности за още един от инструментите на Агенцията за национална сигурност на САЩ (АНС). Става дума за ExplodingCan. Това е четвъртата програма, появяваща се в обектива на специалистите от богатия...
Microsoft не възнамерява да представя обновявания за уязвимостите, използвани от софтуерните инструменти на АНС EnglishmanDentist, EsteemAudit и ExplodingCan.
На 12-ти май светът бе залян от атаките на рансъмуера WannaCry, засегнал над 400 хиляди компютърни системи в над 150 държави. За...
Експертите на Check Point разкриха уязвимост, засягаща най-популярните видеоплеъри, включително VLC, Kodi (XBMC), Popcorn Time и Stremio. Създавайки вредоносни субтитри, хакерите могат да получат управлението на всякакви компютърни устройства, на които са инсталирани тези видеоплеъри, включително смартфони, таблети, персонални...
Специалистите от университета Карнеги Мелън, компанията Seagate и швейцарската висша школа в Цюрих разкриха уязвимост от много ниско ниво в съвременните NAND Flash чипове, използвани в SSD устройствата.
Атакуващият може да генерира точно определена активност на своите данни в общия...
Специалист по информационна защита се е натъкнал на сериозна уязвимост в Google Chrome за Windows, която позволява кражба на авторизационни данни. Открита от Бошко Станкович от DefenseCode, уязвимостта присъства в стандартната конфигурация на последната версия на браузъра. Тя позволява...
„Не сме виждали нищо подобно досега. Това е масивна глобална атака, най-голямата и най-ефективна до днес. За съжаление, не всички организации са се защитили срещу ETERNALBLUE и експлойтите на Shadow Brokers“, това заявява пред Dark Reading Курт Баумгартнер от...
През изминалите почивни дни, експертите по сигурността на Google Project Zero Тевис Орманди и Натали Силванович са открили в Windows 7, 8.1 и 10 уязвимост, която наричат "най-лошата на тяхната памет". Тя позволява дистанционно атакуване на вашия компютър и заразяване...
Microsoft и Google демонстрираха за пореден път, че ако искат може да работят ефективно в името на техните потребители.
През почивните дни „ловецът на уязвимости“ от редиците на хакерския екип на Google Project Zero Тавис Орманди, алармира за „изключително...
Както ви съобщихме по-рано днес, миналата седмица Intel съобщиха за сериозна уязвимост в чиповете им, които се възползват от vPro технологията. Те излязоха с решение за проблема, но доставяне на обновление за уязвимия фърмуер, зависи от производителя на машината,...
В началото на май, Intel издадоха бюлетин по сигурността, адресиращ сериозна уязвимост в среда за отдалечено управление на компютри с чипове на компанията. Проблемът е наистина сериозен, но доклад на разчработчик сочи, че може би става дума за нещо...
Още в средата на миналата година Националния институт за стандартизация и технологии на САЩ (United States National Institute for Standards and Technology, NIST) публикува своите препоръки за управлението на паролите, като според тях двуфакторната защита и авторизация посредством смартфон...
Немалко специалисти по информационна сигурност са споделяли убеждението си, че развиваните от държавите кибероръжия вредят не само на жертвите им, но и на всички интернет потребители. Веднъж използвано едно кибероръжие, то става достояние на цялата киберпрестъпна общност. А с...
Oracle публикува серия от обновления за своите продукти, между които и Solaris. Става дума за редовния кумулативен пакет с обновления, който носи определението "критичен пач с ъпдейти" (Critical Patch Update, CPU).
299 са проблемите, които са адресирани в него,...
Чрез изпращането на един SMS до SIM картата на устройството е възможно да се получи паролата на администраторския акаунт, както и паролата за Wi-Fi достъпа.
Германският специалист Ян Херш (Jan Hörsch) съобщи за коварна уязвимост в маршрутизатор на китайската компания...
Samsung разчита все повече на Tizen като платформа за умните си устройства, но това не е непременно добра идея, поне що се отнася до сигурността.
Според израелския специалист по киберсигурност Амихай Нидерман, Tizen е един лошо изготвен продукт с поне...
Неотдавна бе публикуван експлойт, използващ незатворена уязвимост в уеб-сървъра Microsoft Internet Information Services 6.0, който вече не се поддържа, но широко се използва. Уязвимостта дава възможност на хакерите да стартират вреден код с права на администратор във Windows-сървърите с...
Преди няколко дена ви съобщихме за открити от Тавис Орманди уязвимости в мениджъра за пароли Lastpass. Компанията реагира адекватно и скоро след доклада на водещия хакер от Google Project Zero откритите дупки бяха запушени. Скоро след това обаче Орманди...
Компанията Cybellum разкри уязвимост тип нулев ден, която дава възможност на хакерите да поемат контрола върху операционната система Windows. Това е 0day уязвимост, присъстваща във всички версии на Windows - от Windows XP до Windows 10.
Засегнати са антивирусите на...
Cisco публикува официална информация (бюлетин cisco-sa-20170317-cmp) за критична уязвимост в протокола Cluster Management Protocol (CMP), включен в софтуера Cisco IOS XE. Уязвимостта CVE-2017-3881 дава възможност за изпълнение на отдалечен код със завишени права в мрежовата операционна система Cisco IOS...
Компютърен експерт намери начин да използва Windows Backup And Restore за зареждане на вредоносен код.
Специалистът в сферата на информационната безопасност Мат Нелсън (Matt Nelson) демонстрира нова техника за заобикаляне на защитния механизъм User Account Control (UAC) в ОС Windows...
Вчера беше втория вторник от месеца, което означава, че потребителите на Microsoft и Adobe Flash Player са получили редовните обновления за продуктите на споменатите компании. Седем са дупките, които Adobe запушват във Flash Player, 17 са бюлетините по сигурността,...
Нова, по-сериозна уязвимост на Abv.bg откриха експерти от специализирана фирма за киберсигурност TAD GROUP. Преди по-малко от месец екипът разкри, че Abv.bg е косвено уязвим към Cross-site scripting (XSS) атаки, които позволяват на хакерите да инжектират скриптове в уеб...
Атакуващият може да прихване съединяването на антивирусната програма със сървърите на ESET и да използва уязвимост в XML библиотеката.
Специалистите по информационна безопасност на Google Джейсън Гефнър (Jason Geffner) и Жан Би (Jan Bee) разкриха сериозна уязвимост в антивирусния продукт...
Още една уязвимост, свързана с възможност за неразрешено повишение на привилегиите бе открита в Линукс ядрото, предава The Hacker News.
Проблемът съществува от 2005г. и засяга всички главни Линукс дистрибуции, сред които Redhat, Debian, OpenSUSE и Ubuntu. CVE-2017-6074 е...
Хакерският авангард на Google от Project Zero не са любимци на Microsoft. Това може да кажем със сигурност, след като за пореден път техен представител публикува подробности за експлоатирането на дупка в Windows преди от Редмънд да са издали...