Компанията за киберсигурност Defiant предупреждава, че хакери атакуват масово уязвимост в WordPress плъгин. Става дума за Gravity SMTP, разширение с над 100 000 активни инсталации. Експлоатирането на CVE-2026-4020 позволява неразрешеното разкриване на информация на трети страни. Уязимостта е запушена...
Microsoft публикува редовния пакет с обновления по сигурността за операционната система Windows и свързаните с нея продукти и услуги. Patch Tuesday съдържа решения за 206 уязвимости. От тях 33 са критични, а три са публично разкрити. Отделно от това,...
Samsung публикува подробна информация за новия пакет за информационна безопасност за своята серия устройства Galaxy.
Актуализацията беше забелязана в тестови версии на обвивката One UI 9.0 за Galaxy S26, а сега компанията вече започва да я разпространява до различни поддържани...
В новите версии на Chrome 149.0.7827.53/54 за Windows и macOS, както и 149.0.7827.53 за Linux разработчиците са отстранили рекордните 429 уязвимости, 22 от които са критични. Според данни на Google, нито една от тях все още не е била...
Google пусна юнските актуализации за сигурност на Android, които отстраняват 124 уязвимости, включително една уязвимост от типа „нулев ден“ (CVE-2025-48595), активно експлоатирана от злонамерени лица в целенасочени атаки за получаване на достъп до изпълнение на код и повишаване на...
Голямата експлоатация от 2026 година продължава: уязвимостите в сигурността се публикуват с плашеща скорост и често започват да се използват в реални атаки, почти преди някой да успее да реагира. Днес в центъра на вниманието се оказа Microsoft с...
Anthropic обяви, че AI моделът ѝ Mythos, част от инициативата Project Glasswing вече е открил над 10 000 уязвимости с висока и критична степен на опасност в ключови софтуерни продукти. Проектът стартира преди месец като съвместна инициатива с около...
Компанията Anthropic публикува първия доклад относно проекта в областта на киберсигурността Project Glasswing, стартирал през април. В основата на инициативата стои все още недостъпният за широката публика ИИ-модел Claude Mythos Preview, която само за един месец помогна на партньорите...
В света на корпоративната киберсигурност съществува една особено опасна илюзия — че най-големите рискове винаги идват от най-големите системи. Вниманието традиционно е насочено към основните приложения, базите данни, ERP платформите, публичните уеб услуги или cloud инфраструктурата. Междувременно около тях...
Nvidia публикува майския си бюлетин за сигурността, в който са описани седем нови уязвимости в драйверите за видеокарти и софтуера за vGPU. Тези уязвимости варират от средна до висока степен на сериозност. Някои от тях могат да доведат до...
Google засили усилията си в областта на киберсигурността, като обяви на конференцията I/O, че ще разшири достъпа до агента с изкуствен интелект CodeMender за защита на кода. Според компанията инструментът е предназначен да помогне за защитата на световните бази...
Компанията Calif заяви, че е създала първия публичен експлойт, който поврежда паметта в ядрото на macOS на компютрите на Apple с най-новия чип M5. Авторите на проекта твърдят, че са успели да заобиколят новата хардуерна защита MIE, която Apple...
В софтуерния свят сигурността е постоянно състезание с времето, но понякога заплахите остават скрити в продължение на десетилетия. Наскоро бе открита критична уязвимост от типа „препълване на буфера в хийпа“ (heap buffer overflow) в изходния код на NGINX, която...
Microsoft публикува обновленията по сигурността за Windows и свързаните с него продукти и услуги. В майския Patch Tuesday биват адресирани 137 уязвимости. От тях 30 са определени като критично важни. Поправени са и 128 уязвимости в браузъра, които идват...
Нов инструмент, наречен BitUnlocker позволява декриптиране на томове с BitLocker криптиране на машини с Windows 11, на които е инсталирана най-новата версия на операционната система за по-малко от 5 минути. Изследователи от компанията Intrinsec разработиха работещ PoC (действащ прототип...
Google реши да преразгледа програмата си за възнаграждения за откриване на уязвимости в операционната система Android и браузъра Chrome, като предложи възнаграждение до 1,5 млн. долара за най-сложните експлойти. За простите уязвимости, които вече се откриват с помощта на...
Както вече съобщихме по-рано днес в множество Linux дистрибуции е открита критична уязвимост: 732 байта код дават root-права на всеки, а сега добавяме и повече техническа информация.
Компанията Theori публикува информация за изключително опасна логическа грешка, засягаща Linux ядрото през...
Специалисти по киберсигурност алармират за текуща ботнет кампания, атакуваща известна уязвимост във вече неподдържани D-Link рутери.
CVE-2025-29635 се явява уязвимост, позволяваща инжектиране на команди с цел разкриване на устройствата в мрежата. Цел на тези атаки са устройства D-Link DIR-823X. Уязвимостта...
По-рано този месец Anthropic заяви, че AI моделът ѝ Mythos Preview е толкова ефективен в откриването на уязвимости в киберсигурността, че компанията ограничава първоначалното му пускане до „ограничена група от ключови партньори в индустрията“.
Оттогава се води бурна дискусия...
Хакери са се възползвали от публикувания в интернет код на непоправени уязвимости в Windows, за да атакуват поне една организация. Информация за тези уязвимости беше публикувана наскоро от недоволен изследовател по сигурността, известен под псевдонима Chaotic Eclipse, след като...
Вчера беше вторият вторник от месеца, което за Windows потребителите означава едно: време е за ъпдейт.
Априлският Patch Tuesday адресира над 160 уязвимости в Windows и свързаните с него услуги и продукти. Една от тях е засечена в атаки, друга...
Изследователи по сигурността откриха нов софтуер за кражба на информация (infostealer), наречен VoidStealer, който прилага революционен метод за заобикаляне на най-съвременните защити на Google Chrome. Вместо груба сила, вирусът използва хардуерни прекъсвания (breakpoints), за да извлече „главния ключ“ за...
Apple пусна актуализациите iOS 16.7.15, iPadOS 16.7.15, iOS 15.8.7 и iPadOS 15.8.7 за по-стари модели iPhone и iPad. Според информацията на компанията, актуализациите съдържат критично важни корекции на сигурността.
По-специално, те отстраняват уязвимости, свързани със сложния експлойт Coruna, за...
През февруари стана известно, че в роботите-прахосмукачки DJI Romo са открити няколко уязвимости. Собственик на такова устройство, опитвайки се да си направи самоделно дистанционно управление с помощта на джойстик от PlayStation и AI чатбота Claude на Anthropic проникна в...
Групата за анализ на заплахите на Google (GTIG, Google Threat Intelligence Group) е проследила 90 активно използвани уязвимости от типа „нулев ден“ (zero day) през 2025 гoдина, като почти половината от тях са били открити в корпоративен софтуер и...