уязвимости

Уязвимост в iOS джаджите позволява на хакерите да записват всяко натискане на екрана

Изследователи откриха уязвимост в мобилната операционна система на Apple, която позволява на хакерите да записват всеки допир до екрана, който собственикът на iPad или iPhone прави, включително до символите въведени през клавиатурата, натисканията на сензора TouchID в iPhone и...

Доколко защитава занижаването на правата в Windows?

За мнозина е известно, че занижаването на правата на уиндоуска система може да спести значително усилия и главоболия на собствениците на машините, свързани с малуер. Точно колко не се споменава често. Именно поради тази причина една британска компания е...

Хакери разработиха устройство, поемащо контрол над автомобилните системи

Испански експерти са разработили устройство, което може да се намесва в работата на бордовия компютър и да поема управлението на автомобила. Слабото звено на устройството, частите за производството на което струват само $ 20, е необходимостта то да бъде...

Компрометиран WordPress сайт хоствал десетки хиляди мошенически страници

Миналата седмица Infosecurity Magazine съобщи за широкомащабна кампания срещу сайтове изградени на основата на WordPress посредством използването на вече запушени уязвимости и фишинг писма. Освен това е била отбелязана и мащабна DDoS атака към сайт, която е идвала от...

DARPA пуснаха игрови портал

Краудсорсингът е изключително популярна идея днес. Тези дни американската научна военна агенция DARPA се включи в краудсорсинг движението с интересен проект, който включва използването на видео игри за целите на проверка на компютърния код за грешки."Все по-често комерсиалните IT...

Google разшири програмата си за изплащане на възнаграждения

Компанията Google разшири своята програма за изплащане на възнаграждения за открити уязвимости (Patch Rewards Programme) - отсега нататък гигантът ще изплаща парични суми и за открити бъгове и дупки в сигурността в операционната система Android. Програмата, която стартира миналия...

Microsoft засилва диалога си с външни специалисти по сигурността

Microsoft са обвинявани често заради това, че изостава от компании като Google, когато става дума за приемане на съвети от външни разработчици по сигурността относно "дупките" в защитата на продуктите, които предоставя техногигантът от Редмънд. Мудността на тромавата корпоративна...

Какво ново в октомврийския пакет с обновления на Oracle

Вече сме средата на октомври и това означава, че Oracle пуска дългоочаквания пакет с обновления за приложенията си Critical Patch Update (CPU), така че ако ползвате продукт на компанията не се чудете, а побързайте да наложите съответните поправки в...

Yahoo! също въвежда възнаграждения за открити бъгове

Програми за изплащане на възнаграждения за открити бъгове отдавна работят в Microsoft, Google и Facebook, като компаниите изплащат хиляди долари на тестерите, открили неизвестни до момента бъгове в техните разработки. Сега към тази група се присъединява и Yahoo!. Администрацията...

АНС са работили с Vupen за доставката на експлойти

Преди време стана ясно, че АНС са използвали 0-day уязвимости в различни софтуерни продукти, за да си отворят достъп до системите, но едва тези дни има и конкретни доказателства за използването на непокрити уязвимости от агенцията. И освен, че...

Новият пакет с обновленя за Windows третира 23 уязвимости

Microsoft издадоха редовния си пакет за обновления за своята операционна система вчера. В августовското издание на Patch Tuesday присъстват фиксове за общо 23 уязвимости. От осемте бюлетина издадени този месец е добре да се обърне на два от тях по-специално...

Microsoft ще плаща за намерени уязвимости в Windows 8.1 и IE 11

От 26-ти юни тази година Microsoft ще започне да плаща парични възнаграждения на всеки, намерил нови уязвимости в нейните продукти. От днес официално е обявено началото на програмите Microsoft Security Bounty Programs, в рамките на които ще бъдат заплащани...

Шеф в HP несъгласен с политиката на Google за разкриване на уязвимостите

Скорошното решение от страна на Google да намали драстично срока, в който разкриват подробности за откритите от тях уязвимости в софтуера на външни разработчици, може да нанесе сериозни щети като принуди фирмите, които доставят обновления и "кръпки" за незапушените...

Google увеличава от 2 до 6 пъти възнагражденията за откриване на XSS уязвимости

Специалистите от Security Team, отделът отговорен за компютърната сигурност на Google с радост съобщават, че възнагражденията за намерени уязвимости на Google-сайтовете са увеличени многократно. Във връзка с повишената сложност на работата е решено правилата да бъдат променени и значително да...

Oracle обещава да направи Java по-сигурна

Корпорацията Oracle планира да въведе някои промени, насочени към укрепване на сигурността на Java, по-специално в областта на пускането на актуализации, запушващи "дупки" в сигурността, както и в управлението на цифрови сертификати, работата с неподписани аплети и възможностите за...

Adobe пусна ново обновление за Flash Player

Adobe съветва потребителите на техния Flash Player да обновят приложението за трети път този месец. Компанията издава настоящето обновление отново, заради открити уязвимости, които биват експлоатирани свободно в Интернет. По данни на компанията, киберпрестъпниците подмамват нищо неподозиращи потребители към...

FTC: HTC пренебрегва безопасността на потребителите

Според представители на американското подразделение на HTC, производителят се е задължил да урегулира претенциите на Федералната комисия по търговията САЩ (Federal Trade Commission, FTC), която обвинява компанията в пренебрегване на безопасността на своите клиенти. Така, според Федералната комисия по търговията,...

Разработчици откриват още непокрити уязвимости в Java

В началото на тази седмица антивирусни изследователи са информирали Oracle за открити от тях нови недокладвани досега уязвимости в Java. Според съобщение на сайта на Security Explorations, те са изпратили изработен от тях код доказващ откритието им. Според съобщението...

Google ще плати „пи“ милиона за взлом на Chrome OS

Google обеща да плати общо $ 3,14159 (числото "пи") на тези, които успеят да хакнат операционната система Chrome OS. Желаещите от цял свят ще имат възможност да си поделят парите от наградния фонд по време на конкурса Pwnium 3,...

Изследване: повечето експлойт комплекти идват от Русия

Докладът на компанията за предоставяне на решения в областта на компютърната и информационна сигурност Solutionary SERT's Q4 2012 Quarterly Research Report съобщава, че 58% от най-популярните уязвимости, които са били цел на експлойт комплектите през последната четвърт на годината...

Индия разработва собствена операционна система

Организацията за отбранителни изследвания и разработки на Индия (Indian Defence Research and Development Organization, DRDO) разработва своя собствена операционна система, съобщава ресурсът The Times of India. Както заявява директорът на DRDO В. К. Сарасват в интервю за изданието, в момента...

Български хакер открил дупка в официалния домейн на Google

На 11 ноември, български хакер под името "Keeper" докладва на Google за постоянен (persistent) XSS (крос-сайт скриптинг) уязвимост в страница, част от главния домейн на интернет гиганта. На втория ден от екипа на Google върнали писмо в отговор на...

Oracle пуснаха обновление за злополучната уязвимост

Без да го съобщават предварително, от Oracle пуснаха извънредно обновление, което е насочено към zero-day уязвимостта, за която вече ви съобщихме. Съобщава се, че уязвимостта вече е била използвана за компрометирането на множество сайтове, но излизането на ъпдейт, който...

От Гугъл разкриха информация за уязвимости в Adobe Reader

Двама разработчици от екипа на Гугъл обвиниха Adobe в това, че не са изправили различни уязвимости в Adobe Reader навреме и използват забавянето от страна на компанията, като публикуват подробности за пропуските в сигурността. Двамата също така, препоръчват на...

Google увеличава размера на възнаграждението за информация за бъгове в Chrome

От корпорацията Google съобщиха, че са доволни от работата на програмата за предоставяне на възнаграждение за намерени и докладвани бъгове в софтуера и услугите на Google. Нещо повече - наскоро в компанията е било взето решение за повишаване размера...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени