В началото на този месец, Adobe издаде редовния пакет с обновления, насочен към своите продукти, при което обаче съобщи и за уязвимост във Flash, която бива експлоатирана от киберпрестъпници, обещавайки да я запуши до дни, което и се случи....
Американски федерален съд отказа правото на Mozilla да поиска достъп до информация за уязвимостта във Firefox, с която ФБР са достигнали до разкриването на уличен в престъпление, предава Reuters. Съдия Робърт Браян от окръжния съд в Тахома, Вашингтон, първоначално...
Mozilla са подали иск до областния съд във Вашингтон да изиска от ФБР да предостави подробности за използваната от тях уязвимост в Tor Browser при разкриването на истинската самоличност на заподозрян. Става дума за дело срещу Джей Мишо, учител...
Киберпрестъпници активно атакуват компютърни системи посредством експлойти за незапушена уязвимост в платформата на Adobe Flash, предупредиха от компанията в специален бюлетин. Става дума за CVE-2016-4117 - проблем, който, ако бъде експлоатиран може да позволи пълното компрометиране на системата. Очаква...
Microsoft публикува вчера редовния си пакет с обновления, насочени към сигурността на Windows и свързаните със системата продукти. В настоящото обновление присъстват 16 бюлетина, като седем от тях адресират критично важни уязвимости, което означава, че налагането им е повече...
Lenovo за пореден път може да се окаже в центъра на скандал, поради инсталиран софтуер, който заплашва сигурността на потребителите. Този път проблемът е в Lenovo Solution Centre (LSC), а уязвимостта в това приложение позволява чрез локалната мрежа, на...
Може би най-честият съвет, който дават специалистите по инфосигурност е потребителите да обновяват често системата и софтуера си. Много са обаче все още хората, които не се вслушват в този съвет, а злоумишлениците знаят това и се възползват от...
В края на март компания, доставяща комерсиални услуги по обучение и администриране на Samba инсталации, алармира за уязвимост в платформата, засягаща и Windows. Анонсът им бе доста необичаен. За разлика от много други случаи, в които излиза обновление, след...
Canonical, компанията, поддържаща Ubuntu, запуши няколко уязвимости в ядрото на Линукс. За щастие въпросните грешки в кода не могат да бъдат манипулирани по отдалечен път, но все пак е нужно да наложите обновлението.Става дума за осем проблема, засягащи версии...
Adobe издава за пореден път извънредно обновление, адресиращо уязвимост във Flash Player, която е непокрита и се експлоатира активно в интернет пространството. Става дума за проблем, който може да доведе до срив на устройството и дори поемането на контрол...
16-годишен вундеркинд успя да качи своята 45-секундна игра в електронния магазин Steam по такъв начин, че никой от Valve не успя да забележи. Watch Paint Dry е игра за това, как съхне боята. WPD се появи в Steam, заобикаляйки...
В последно време се забелязва една нова и интересна тенденция в областта на информационната сигурност и по-точно в разкриването на различни проблеми в софтуерните продукти. Откривани и запушвани винаги без много шум дълги години наред, в последните няколко години...
През 2014 година специалистите от университета Карнеги-Мелън създадоха атаката Rowhammer. При тази твърде специфична атака, при определено въздействие върху клетки от паметта се генерира електромагнитно излъчване, което влияе на съседните клетки и променя техните битове. Ново изследване на компанията...
Ужасната уязвимост Stagefright за Android се завърна. Многобройните пачове и обновявания не успяха да се справят с проблема. Експлойтът с име Metaphor бе представен от израелската компания NorthBit. Първата информация за уязвимостта Stagefright публикуваха през 2015 година специалистите на Zimperium....
AMD публикува обновяване на микрокода за своите процесори с архитектура Piledriver (AMD Piledriver Family 15h). Обновяването премахва уязвимост в режима на виртуализация, който може да се използва за излизане от виртуалната среда в реалната операционна система. Уязвими са процесорите...
Преди седмица специалисти се натъкнаха на сериозен проблем в Линукс и по-точно във функцията getaddrinfo в библиотеката glibc, чието експлоатиране може да доведе до отказ от предоставяне на услуга или отдалечено изпълнение на код. Поддържащите основните Линукс дистрибуции побързаха...
Би Би Си съобщиха за проблем в популярна библиотека, който според медията засяга стотици хиляди устройства, свързани с Интернет. Въпросният проблем - CVE-2015-7547 - е уязвимост във функцията getaddrinfo в glibc - открита библиотека, помагаща на устройствата да „превеждат”...
Oracle издаде извънредно обновление, насочено към проблем, засягащ всички потребители на Windows и Java SE. Уязвимостта с идентификационен номер CVE-2016-0603 засяга версии 6,7 и 8 на Java.От компанията обясняват, че макар и сравнително трудна за експлоатиране, уязвимостта позволява пълно...
Преди дни израелската компания за сигурност Perception Point алармира за уязвимост в ядрото на Линукс, засягаща - според компанията - и 66% от Android устройствата. Поддържащите ядрото на Линукс запушиха бързо дупката в системата, като според Стивън Дж. Вон-Никълс...
Сериозна уязвимост в ядрото на Линукс, която е останала задълго неоткрита застрашава множество потребители на свободната операционна система и тези на Android, алармират от компанията, разкрила проблема Perception Point. CVE-2016-0728, съобщават специалистите, бива причинен от референтна утечка в кийринг...
Google запушиха пакет от уязвимости в мобилната операционна система Android, които могат да позволят отдалеченото превземане на устройството и компрометирането му посредством зловредни приложения. Компанията пусна още вчера обновление към Nexus серията си от устройства, насочени към фърмуера, а...
Тавис Орманди от Google Project Zero продължава да инспектира сигурността на популярни продукти за защита. Последната компания, която е обект на изследванията на Орманди е AVG. По думите на Орманди, разширение за Chrome на AVG AntiVirus, което се инсталира автоматично...
Администриращите системата за управление на съдържание Joomla обявиха, че са запушили осемгодишна дупка в софтуера, позволяваща отдалечено изпълнение на случаен код. И нещо повече: въпросната уязвимост е била използвана в провеждането на атаки към платформата.Уязвимостта е оправена в новата...
Lenovo, най-големият производител на персонални компютри в света, излезе с инструкции към потребителите си как да деинсталират помощен софтуер на компанията, инсталиран на множество персонални компютри. Причината за това е уязвимостта на приложението, чието експлоатиране може да доведде до...
Хората от компанията предлагаща защитена комуникация Perfect Privacy, откриха сериозна уязвимост, засягаща всички VPN доставчици, предлагащи услуги по пренасочване на портове (port forwarding). Експлоатиран, въпросният проблем може да доведе до разкриване на реалното IP на ползващия VPN тунел за...