уязвимост

Лошият пример е заразителен: Dell продава компютри с уязвимост, подобна на Superfish

В лаптопите Dell XPS 15 бе открит първичен сертификат, ключът и паролата за който съвпадат за всички лаптопи от този модел. Това се тълкува като сериозна заплаха за информационната безопасност на потребителите. Засега не е ясно, за какво точно...

Google откри 11 сериозни уязвимости в Galaxy S6 Edge

Идентифицирането на различни уязвимости в сигурността напоследък е често явление и този път новината идва от Google - компанията обяви, че е открила цели 11 различни проблема, свързани със сигурността на новия Galaxy S6 Edge.Бъговете са установени в рамките...

Престъпници атакуват наскоро запушена уязвимост в Joomla

Много специалисти по информационна сигурност предупреждават потребителите да обновяват продуктите, които ползват възможно по-скоро след издаването на ъпдейти, адресиращи открита уязвимост в софтуера. Киберпрестъпниците действат изключително бързо днес и за часове след издаването на обновление, те вече са разбрали...

Фитнес часовникът FitBit може да бъде хакнат за няколко секунди

IT-експертът от компанията Fortinet Аксел Апврил (Axelle Apvrille) демонстрира, как само за няколко секунди може да се хакне фитнес-гривната FitBit Flex. Да не забравяме, че това е един от най-популярните фитнес-тракери с продадени над 11 милиона екземпляра през 2014...

Microsoft и Adobe с големи пакети с обновления

Microsoft и Adobe пуснаха редовните си пакети с обновления за месеца, които за октомври са със сериозен обем.AdobeВъпросните обновления покриват цели 56 уязвимости за Reader и Acrobat, както и 13 във Flash Player. Излизането на Adobe Acrobat и Reader...

Специалисти алармираха за наличието на Stagefright 2.0

Едва три месеца след разкриването на Stagefright, опасна уязвимост, засягаща мултимедийна библиотека със същото име в устройства с Android, и вече имаме нов вариант на проблема, който засяга почти един милиард устройства. За това съобщават специалисти от ZimperiumLabs.Stagefright 2.0...

Критична уязвимост в архиватора WinRAR

Ирански компютърен специалист от компанията Vulnerability Lab разкри много опасна уязвимост тип RCE (remote code execution) в една от най-популярните архивиращи програми WinRAR. Този архиватор се използва от над 500 милиона души в целия свят и може да се...

Проблем с cookie файловете във всички съвременни браузъри

Специалистите от Computer Emergency Response Team (CERT) публикуваха доклад, показващ че начинът за запис и използване на текстовите cookie файлове не е безопасен, при това във всички съвременни уеб-браузъри. Причина за това е неправилното използване на стандарта RFC 6265, който...

Android 5.1.1 е можел да се отключи чрез въвеждане на произволна парола с голяма дължина (CVE-2015-3860)

Уеб-порталът sites.utexas.edu публикува интересна информация за уязвимост в операционната система Android, която позволява отключване на смартфона чрез претоварване на полето за въвеждане на паролата с голям брой символи. Оригиналната парола не е необходима - необходими са физически достъп до...

Seagate запуши сериозни дупки в сигурността на свои NAS дискове

Ако не сте обновявали наскоро фърмуера на безжичния си NAS диск от Seagate, сега е времето да го направите, съветват от BetaNews. Компанията обнови версията на фърмуера на няколко от своите устройства, след като през март специалистите от Tangible...

Уязвимост в мобилното приложение на PayPal позволява заобикалянето на двойното удостоверяване

Основателят и изпълнителен директор на компанията Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) разкри уязвимост в API на мобилните приложения на PayPal, даваща възможност за заобикаляне на двойното удостоверяване и получаване на достъп дори до блокираните акаунти на...

Хакнаха Bugzilla

Mozilla призна в петък, че системата за проследяване и регистрация на бъгове в продуктите на компанията Bugzilla е била компрометирана от атакуваща страна, която впоследствие е получила достъп до информация за непокрити уязвимости. Още по-неприятно е, че според Mozilla...

Специалист предупреди за множество уязвимости в AppLock

AppLock, на DoMobile е доста популярно Android приложение от Play Store, което служи за ограничаване на достъпа до съдържание на устройството (до текстовите съобщения, снимките и др.). Потребителят може да реши кое приложение да пази скрито и кое да...

Google, Microsoft и Mozilla се отказват от RC4 криптирането от 2016 г.

Google, Microsoft и Mozilla едновременно направиха един и същ анонс - те ще спрат поддръжката на RC4 шифъра в своите браузъри, считано от следващата година.Така Chrome, Edge, Internet Explorer и Firefox ще престанат да използват RC4, който първоначално е...

Поредна уязвимост в Android: OCtoRuTA

Когато ви съобщихме за последната, четвърта уязвимост за Android, в период по-малък от месец, предположихме - както изглежда с право - че вземайки предвид хакерските изложения, които съпровождат летния сезон, това няма да са последните проблеми, за които ще...

Certifi-gate: нова уязвимост в Android

Лятото започна недобре за Android, след като три уязвимости в операционната система бяха открити за по-малко от месец. Имайки предвид наситеността на сезона с хакерски изложения, нищо чудно това да е само началото на едно наистина горещо лято за...

Новата версия на WordPress изправя набор от критични уязвимости

Вчера официално излезе версия 4.2.4 на системата за управление на съдържание WordPress, в която присъстват пачове за шест уязвимости и четири бъга.От бележките по изданието на тази версия става ясно, че в 4.2.4 са покрити четрири XSS уязвимости един...

Бъг в Android кара устройството да се рестартира постоянно

След като в началото на тази година Google безцеремонно разкри два бъга в Windows, хвърляйки в потрес Microsoft и бизнеси, чиито системи ставаха уязвими към експлоатирането на бъговете, поннеже кодът за тях бе публикуван в открит вид в Интернет,...

Stagefright може да се експлоатира и без MMS

Преди броени дни ви съобщихме за разкритието на сериозна уязвимост в Android, която може да позволи отдалечено превземане на устройството чрез изпълнението на случаен код дистанционно.Кръстена по името на медийна библиотека, отговаряща за обработката на мултимедийни файлове, Stagefright позволява...

Facebook: Проблемите със сигурността на Flash са риск за приходите ни

Последните седмици Adobe и Flash Player попаднаха във фокуса на общественото внимание, след като пробива в системите на компания, продаваща шпионски софтуер и експлойти, разкри набор от неоткрити досега уязвимости във Flash. Макар и компанията да реагира сравнително бързо...

Уязвимост в DRAM чипове може да се експлоатира дистанционно

В началото на тази година инженери от Project Zero от Google демонстрираха наличието на бъг в DRAM чипове. Освен това те демонстрираха и валидни експлойти на уязвимостта, като използва системи с Линукс.  Експлоатирането на проблема - кръстен Warhammer -...

Критична уязвимост в Bind, позволяваща само на един човек да осъществи мощни DDoS атаки

Bind е най-разпространеното решение за преобразуване на DNS-имената в IP-адреси и обратното. Некомерсиалната организация Internet Systems Consortium (ISC) съобщи, че на практика всички актуални версии на Bind сървърите съдържат критична уязвимост, чрез която дори самостоятелен хакер може да осъществи...

Експлоатирането на уязвимост за Android „убива“ телефона ви

Хич не им е лесно на инженерите в Google последните дни. Първо се появи Stagefright, зловеща уязвимост, която позволява превземането на  устройството без каквато и да е намеса от страна на притежателя му, а днес стана ясно и за...

Чрез промяна името на устройство на Apple е възможно да се проникне в App Store и iTunes

Компютърният експерт от компанията Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) съобщи за критична уязвимост в App Store и iTunes. Бъгът засяга системата с фактури, която работи твърде странно: ако в полето "Име на устройство" (name value) бъде...

Yahoo е платила над 1 млн. долара за открити бъгове и пробиви в сигурността

Yahoo полага сериозни усилия, за да идентифицира проблеми и уязвимости в своите приложения и системи и очевидно заплаща добре за това.До момента компанията е изплатила над 1 милион долара на специалисти по сигурност, които са докладвали открити бъгове. Общо...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени