уязвимост

Прост JavaScript експлойт разбива хардуерната ASLR защита на процесорите

Експертите по информационна безопасност разкриха сериозна уязвимост в процесорите, която изглежда ще направи безсмислена софтуерната защита на компютрите. Уязвимостта е на хардуерно ниво, почти не зависи от архитектурата на процесора и от операционната система. Уязвимостта е част от принципа на...

Сайтът на компания за защита се оказа уязвим на последната дупка в WordPress

Сериозна уязвимост в Wordpress, за която вече ви разказахме, остава незапушена в много интернет страници вече месец след покриването ѝ. Поредната жертва на експлоатирането ѝ стана страница на защитна компания. В края на януари, хората, които се грижат за сигурността...

Хиляди WordPress сайтове са атакувани чрез наскоро запушена уязвимост

Миналата седмица ви съобщихме за разкриването на уязвимост в WordPress, която хората, които се грижат за сигурността на платформата са запушили (с версия 4.7.2), но за която бяха дадени подробности едва след седмица. Обяснението на действието на WP администрацията...

Valve запуши сериозна дупка в сайта на Steam

Valve издаде обновление към сайта на Steam, свързано с експлоатирана уязвимост към сайта на гейм платформата. Съобщение на официалния събредит на Steam в Reddit предупреди потребителите на сайта да избягват откриването на профилни страници на други потребители, както и...

От ​WordPress обясниха защо не са дали подробности за сериозна уязвимост

Специалисти по информационна защита са споделяли неведнъж, че умели киберпрестъпници често внимават при излизането на кръпки по сигурността, издавани към различни продукти, като акцентират над описанието на покриваните проблеми и рисковите области, а нерядко правят реверсивен анализ на кода...

Facebook Messenger лесно може да бъде подслушван

Месинджърът е уязвим на атаки от типа човек по средата - man-in-the-middle (MITM). Потребителите на Facebook Messenger, предпочитащи използването на аудиосъобщения вместо текст, сериозно рискуват да станат жертви на MITM атаки. Уеб-порталът The Hacker News съобщи, че египетският специалист по...

Устройство с цена $300 за броени секунди изкарва всички пароли от Mac компютрите

Шведският специалист и тестер Улф Фриск създаде прибор, с помощта на който може да се разбие шифрирането FileVault 2 в Mac компютрите. Експертът подробно разясни принципа на работа на устройството, за сглобяването на което са достатъчни само $300. Уязвимости в...

Време за ъпдейт: Joomla с обновление, адресиращо сериозен проблем

Joomla Project, организацията, поддържаща популярната система за управление на съдържание публикува нова версия на платформата, в която са адресирани три уязвимости, като една от тях може да позволи на атакуваща страна да поеме пълен контрол над сайт под управлението...

Хакването на маршрутизаторите Netgear никога не е било толкова лесно

Специалистите по информационна безопасност препоръчват на всички притежатели на Wi-Fi маршрутизаторите Netgear Nighthawk (цели осен модела, списъкът е по-долу) временно да изключат уеб-интерфейса на устройствата, докато излезе официалния пач. Засега екстрено е публикувана бета версията на кръпката. Тази уязвимост е...

Tor предупреждава за атаки срещу Tor Browser с използване на непокрита уязвимост

Създателите на анонимната мрежа Tor разкриха вредоносен JavaScript код, активно използван за атаки срещу потребителите на Tor Browser. Атаката се осъществява чрез използването на все още неоправена 0-day уязвимост, даваща възможност за получаване на пълен контрол върху системата с...
00:04:10

Този USB стик, който може да си направите сами, ще убие компютъра ви моментално

Едно от основните правила на компютърната безопасност е, че не трябва да кликвате на съмнителни линкове и доста хора вече го знаят. Друго обаче гласи, че не трябва да включвате в компютъра си случайно попаднали ви USB стикове. Може би...

Пакистански студент разкри уязвимост в Gmail, даваща възможност за проникване във всеки Gmail акаунт

Google дава немалки награди на потребителите, които намират уязвимости в неговия софтуер. Неотдавна пакистанският студент Ахмед Мехтаб попадна в залата на славата на Google и бе включен в програмата Vulnerability Reward Program. Известно е, че ако имате повече от един...

Google обяви публично широко използвана уязвимост в Windows

Google разкри подробности за пробив в сигурността на Windows само десет дни, след като е уведомила Microsoft за него. Оказва се, че става въпрос за активно използвана уязвимост, за която хакерите вече са написали кодове и с тях преодоляват защитата...

Тинейджър без малко да срине мрежата на 911 на местно управление

Мнозина видяха в атаката към Dyn едва началото на едно мрачно бъдеще. Но заплахите от свързаните устройства може да имат много по-сериозни последици от това да не може да достигнете до любимия си интернет ресурс, смятат специалисти. Става дума...

Нова версия на Joomla адресира сериозни проблеми

Ако вашият сайт е построен на втората по популярност система за управление на съдържание Joomla, е добре да наложите обновлението, издадено вчера, тъй като то адресира две сериозни уязвимости. Новата версия 3.6.4 адресира CVE-2016-8870, проблем, позволяващ регистрацията на неоторизиран потребител...

Специалист по защита със съвет към Microsoft

През седмицата Microsoft публикува редовния си пакет с кръпки за Windows и свързаните с операционната система продукти. Септемврийският Patch Tuesday привлече вниманието на мнозина - не само заради впечатляващия брой проблеми, които бяха адресирани - 96, но и заради...

Microsoft запуши дупка в Windows, използвана в малвъртайзинг атаки от две години

Вчера Microsoft публикува поредния пакет с обновления, насочени към Windows и сродните му продукти.Общо 14 са бюлетините по сигурността, като половината от тях са с гриф „критични за налагане“. Те адресират 96  проблема в софтуера на компанията, между които...

900 милиона смартфона с процесори на Qualcomm и ОС Android са уязвими към Quadrooter

Експертите на компанията Check Point Software Technologies, разкриха опасна уязвимост, чрез която хакерите могат да получат пълен достъп до 900 милион смартфона. Това са четири бъга, които получиха общото име Quadrooter и се проявяват само в смартфоните с процесори на...

Уязвимост в ОС Windows дава достъп до паролите и потребителските имена в акаунтите на Microsoft

Уязвимост в обработката на старите процедури за автентификация от страна на ОС Windows може да разкрие потребителското име и паролата в акаунта на Microsoft. Хакерите могат да поставят линк в изображение, който препраща потребителите в подготвена от хакера уеб-страница или...

Lastpass запуши критична уязвимост в мениджъра на пароли

Борецът за свободен от бъгове софтуер Тавис Орманди за пореден път се открои в медийното пространство, след като в средата на седмицата съобщи за тайнствена уязвимост в организатора за пароли Lastpass. Компанията (понастоящем собственост на LogMeIn) успя бързо да...

Уязвимост в Twitter Vine даде възможност за изтегляне на целия сорс-код на приложението

Компютърен експерт успя да изтегли сорс-кодовете на Vine, API-ключовете и други секретни данни Компютърния специалист по информационна безопасност с псевдоним Avinash разкри сериозна уязвимост в мобилното приложение Twitter Vine, която дава възможност за създаването на кратки видеоклипове с продължителност до...

Време за ъпдейт: Adobe

Подобно на Microsoft, Adobe издаде редовния пакет с обновления към своите продукти. Само във Flash Player адресираните проблеми са 54, като някои от тях вече са били атакувани, а други има голяма вероятност да бъдат експлоатирани. Всички тези проблеми...

Юлският Patch Tuesday адресира множество проблеми в Windows, Edge и IE

Вчера Microsoft издаде редовния пакет с обновления, насочен към операционната си система Windows и свързаните с нея продукти. Тук присъстват общо 11 бюлетина, шест, от които запушват критични проблеми в набор от продукти и услуги.Водещ е тук екзотичен бюлетин,...

40% от MS Office инсталациите по света са уязвими на дупка, запушена преди четири години

Дупка в Microsoft Office, която специалистите от компанията запушва още през 2012г. е все още широко експлоатирана в активни атаки, съобщават от британската компания за инфрмационна и интернет сигурност Sophos. Става въпрос за CVE-2012-0158, която може да позволи на...

Уязвимостта BadTunnel дава възможност за прихващане на уеб-трафика във всички версии на ОС Windows

Tencent Xuanwu Lab съобщи, че в протокола NetBIOS, използван в ОС Windows съществува сериозна уязвимост. Бъгът получи името BadTunnel и присъства във всички версии на операционната система на Microsoft, включително старите и неподдържаните. Чрез тази уязвимост е възможен цялостния...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени