Изследователи откриха уязвимост в мобилната операционна система на Apple, която позволява на хакерите да записват всеки допир до екрана, който собственикът на iPad или iPhone прави, включително до символите въведени през клавиатурата, натисканията на сензора TouchID в iPhone и...
За мнозина е известно, че занижаването на правата на уиндоуска система може да спести значително усилия и главоболия на собствениците на машините, свързани с малуер. Точно колко не се споменава често. Именно поради тази причина една британска компания е...
Испански експерти са разработили устройство, което може да се намесва в работата на бордовия компютър и да поема управлението на автомобила. Слабото звено на устройството, частите за производството на което струват само $ 20, е необходимостта то да бъде...
Миналата седмица Infosecurity Magazine съобщи за широкомащабна кампания срещу сайтове изградени на основата на WordPress посредством използването на вече запушени уязвимости и фишинг писма. Освен това е била отбелязана и мащабна DDoS атака към сайт, която е идвала от...
Краудсорсингът е изключително популярна идея днес. Тези дни американската научна военна агенция DARPA се включи в краудсорсинг движението с интересен проект, който включва използването на видео игри за целите на проверка на компютърния код за грешки."Все по-често комерсиалните IT...
Компанията Google разшири своята програма за изплащане на възнаграждения за открити уязвимости (Patch Rewards Programme) - отсега нататък гигантът ще изплаща парични суми и за открити бъгове и дупки в сигурността в операционната система Android. Програмата, която стартира миналия...
Microsoft са обвинявани често заради това, че изостава от компании като Google, когато става дума за приемане на съвети от външни разработчици по сигурността относно "дупките" в защитата на продуктите, които предоставя техногигантът от Редмънд. Мудността на тромавата корпоративна...
Вече сме средата на октомври и това означава, че Oracle пуска дългоочаквания пакет с обновления за приложенията си Critical Patch Update (CPU), така че ако ползвате продукт на компанията не се чудете, а побързайте да наложите съответните поправки в...
Програми за изплащане на възнаграждения за открити бъгове отдавна работят в Microsoft, Google и Facebook, като компаниите изплащат хиляди долари на тестерите, открили неизвестни до момента бъгове в техните разработки. Сега към тази група се присъединява и Yahoo!. Администрацията...
Преди време стана ясно, че АНС са използвали 0-day уязвимости в различни софтуерни продукти, за да си отворят достъп до системите, но едва тези дни има и конкретни доказателства за използването на непокрити уязвимости от агенцията. И освен, че...
Microsoft издадоха редовния си пакет за обновления за своята операционна система вчера. В августовското издание на Patch Tuesday присъстват фиксове за общо 23 уязвимости. От осемте бюлетина издадени този месец е добре да се обърне на два от тях по-специално...
От 26-ти юни тази година Microsoft ще започне да плаща парични възнаграждения на всеки, намерил нови уязвимости в нейните продукти. От днес официално е обявено началото на програмите Microsoft Security Bounty Programs, в рамките на които ще бъдат заплащани...
Скорошното решение от страна на Google да намали драстично срока, в който разкриват подробности за откритите от тях уязвимости в софтуера на външни разработчици, може да нанесе сериозни щети като принуди фирмите, които доставят обновления и "кръпки" за незапушените...
Специалистите от Security Team, отделът отговорен за компютърната сигурност на Google с радост съобщават, че възнагражденията за намерени уязвимости на Google-сайтовете са увеличени многократно.
Във връзка с повишената сложност на работата е решено правилата да бъдат променени и значително да...
Корпорацията Oracle планира да въведе някои промени, насочени към укрепване на сигурността на Java, по-специално в областта на пускането на актуализации, запушващи "дупки" в сигурността, както и в управлението на цифрови сертификати, работата с неподписани аплети и възможностите за...
Adobe съветва потребителите на техния Flash Player да обновят приложението за трети път този месец. Компанията издава настоящето обновление отново, заради открити уязвимости, които биват експлоатирани свободно в Интернет.
По данни на компанията, киберпрестъпниците подмамват нищо неподозиращи потребители към...
Според представители на американското подразделение на HTC, производителят се е задължил да урегулира претенциите на Федералната комисия по търговията САЩ (Federal Trade Commission, FTC), която обвинява компанията в пренебрегване на безопасността на своите клиенти.
Така, според Федералната комисия по търговията,...
В началото на тази седмица антивирусни изследователи са информирали Oracle за открити от тях нови недокладвани досега уязвимости в Java. Според съобщение на сайта на Security Explorations, те са изпратили изработен от тях код доказващ откритието им. Според съобщението...
Google обеща да плати общо $ 3,14159 (числото "пи") на тези, които успеят да хакнат операционната система Chrome OS. Желаещите от цял свят ще имат възможност да си поделят парите от наградния фонд по време на конкурса Pwnium 3,...
Докладът на компанията за предоставяне на решения в областта на компютърната и информационна сигурност Solutionary SERT's Q4 2012 Quarterly Research Report съобщава, че 58% от най-популярните уязвимости, които са били цел на експлойт комплектите през последната четвърт на годината...
Организацията за отбранителни изследвания и разработки на Индия (Indian Defence Research and Development Organization, DRDO) разработва своя собствена операционна система, съобщава ресурсът The Times of India.
Както заявява директорът на DRDO В. К. Сарасват в интервю за изданието, в момента...
На 11 ноември, български хакер под името "Keeper" докладва на Google за постоянен (persistent) XSS (крос-сайт скриптинг) уязвимост в страница, част от главния домейн на интернет гиганта. На втория ден от екипа на Google върнали писмо в отговор на...
Без да го съобщават предварително, от Oracle пуснаха извънредно обновление, което е насочено към zero-day уязвимостта, за която вече ви съобщихме. Съобщава се, че уязвимостта вече е била използвана за компрометирането на множество сайтове, но излизането на ъпдейт, който...
Двама разработчици от екипа на Гугъл обвиниха Adobe в това, че не са изправили различни уязвимости в Adobe Reader навреме и използват забавянето от страна на компанията, като публикуват подробности за пропуските в сигурността. Двамата също така, препоръчват на...
От корпорацията Google съобщиха, че са доволни от работата на програмата за предоставяне на възнаграждение за намерени и докладвани бъгове в софтуера и услугите на Google. Нещо повече - наскоро в компанията е било взето решение за повишаване размера...