уязвимости

Оръжие за хакване на iPhone, създадено за американските власти е ръцете на хакери

Механизмът за атака Coruna, разработен от американски изпълнител и предаден на американските власти срещу смартфоните iPhone е попаднал в ръцете на хакери, които го използват, за да атакуват устройства на жертви по политически и финансови мотиви, установиха изследователи по...

Две критични уязвимости застрашават оборудването на Cisco по целия свят

Атаките срещу мрежовото оборудване на Cisco са толкова сериозни, че американските власти задействаха специален режим. Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA) издаде извънредна директива, задължителна за всички граждански федерални агенции. CISA посочи продължаващата експлоатация на уязвимости...

Как хакерите промениха правилата на играта през 2025 година

През 2025 година киберпрестъпниците увеличиха драстично скоростта си и все по-често се справяха без зловреден софтуер, маскирайки атаките като нормални системни операции. Това е изводът, до който CrowdStrike е стигнала в доклада си "Global Threat Report 2026", в който...

Излезе февруарският Patch Tuesday

Microsoft публикуваха редовните обновления по сигурността за Windows. Общо 55 са бюлетините във февруарския Patch Tuesday. И въпреки сравнително скромния брой, то цели шест са т.нар. 0-days – уязвимости, които са атакувани преди появата на кръпка за тях. Три...

Джефри Епстийн е имал „личен хакер“: Най-големият скандал на десетилетието се превръща в шпионски екшън

Министерството на правосъдието на САЩ публикува нова част от досиетата "Епстийн" и сред тях има документ с неочаквани твърдения за евентуален киберкомпонент на неговото обкръжение. Документите са разкрити в рамките на задължителната процедура за публикуване на архивите на разследването...

Открити са критични уязвимости в сигурността на 30 версии на Windows, актуализацията е задължителна

Microsoft пусна януарското си обновление за сигурност, което отстранява две сериозни уязвимости от типа „нулев ден“ във файловата система NTFS. И уязвимости са открити от Сергей Тарасов, ръководител на групата за анализ на уязвимости в руската компания за информационна...

Милиони аудиоустройства са уязвими към хакване и проследяване – в Google Fast Pair е открита уязвимост

След като в самото начало на годината стана ясно, че в редица модели слушалки на Sony, Bose, JBL и Marshall са открити уязвимости, които на теория позволяват пpиxвaщaнe нa ayдиo, извличaнe нa дaнни oт пaмeттa нa ycтpoйcтвoтo и дopи...

AI вече пише вируси – защо 2025 година беше кошмар за киберсигурността

Не толкова отдавна уязвимостите от типа „нулев ден“ изглеждаха екзотика от света на специалните операции и шпионажа. Сега това е масов инструмент за хакване на корпоративни мрежи, и то не само защото има повече атаки. Основната промяна е в...

Samsung подобрява сигурността на серията Galaxy S23: новият фикс по сигурността отстранява 57 уязвимости

Samsung започна да разпространява актуализация на софтуера за серията смартфони Galaxy S23. Новата версия включва пач по сигурността от декември 2025 г., който отстранява откритите уязвимости и подобрява цялостната сигурност на устройствата. Преди това подобна актуализация получиха флагманите Galaxy S25...

Специалисти алармират за множество опити за експлоатиране на React2Shell

Агенцията за киберсигурност и инфраструктурна защита на САЩ (CISA) предупреждава федералните агенции в страната да наложат обновлението за CVE-2025-55182. Причината е, че са регистрирани масови опити за експлоатирането на уязвимостта. CVE-2025-55182 се явява критична уязвимост (CVSS: 10.0/10) във Flight протокола...

AI почти настига хакерите – 9 от 10 експерти са по-слаби от технологията

Съвременните средства за хакване на компютърни системи, базирани на изкуствен интелект са станали толкова усъвършенствани, че почти са надминали истинските хакери. Такива са резултатите от експеримент, проведен от изследователи в Станфордския университет, пише The Wall Street Journal. Почти през цялата...

Стана ясна причината за срива в мрежата на Cloudflare

За по-малко от месец, инциденти в мрежата на Cloudflare успяха да нарушат нормалното функциониране на милиони сайтове. Както инцидентът от вчера, така и този от ноември, демонстрираха колко крехка и зле защитена от провал е критична инфраструкура, като Интернет...

Вашият рутер работи за китайското разузнаване. И това, уви, не е кликбейт

ASUS даде цели девет причини колкото е възможно по-скоро да актуализирате фърмуера. ASUS продължава да затваря опасни дупки в домашните си маршрутизатори на фона на поредица от атаки срещу услугата AiCloud. Компанията пусна нова версия на фърмуера, която отстранява девет...

Излезе ноемврийският Patch Tuesday

Вчера беше втория вторник от месеца, което означава за потребителите на Windows едно – време е за ъпдейт.Ноемврийският Patch Tuesday включва решения за 66 проблема по сигурността. Цели 16 от тях позволяват дистанционното изпълнение на произволен код (RCE). Пет...

Най-накрая: Microsoft затвори уязвимост в Windows, която хакерите използват от цели 8 години

Хакерски групировки активно използват две опасни уязвимости в Windows, за да провеждат мащабна кампания за зловреден софтуер. Става дума за уязвимост от типа нулев ден, за която нападателите са наясно от 2017 година, както и за друга уязвимост, която...

OpenAI представи агента с изкуствен интелект Aardvark за откриване и отстраняване на софтуерни уязвимости

OpenAI представи Aardvark - изследователски агент с изкуствен интелект, базиран на GPT-5, за откриване на софтуерни уязвимости. OpenAI отбелязва, че всяка година се откриват десетки хиляди нови уязвимости в корпоративните бази данни и базите данни с отворен код. Експертите се...

Хакери атакуват милиони WordPress сайтове чрез критични уязвимости в популярни плъгини

Голяма кампания за използване на уязвимости е засегнала сайтове, базирани на WordPress, като нападателите са се насочили към ресурси, които инсталират плъгините GutenKit и Hunk Companion, съдържащи критични уязвимости, които позволяват изпълнението на произволен код на сървъра. Wordfence, компания...

Излезе октомврийският Patch Tuesday

Microsoft публикуваха редовния пакет с обновления по сигурността на Windows и свързаните с него продукти и услуги. Общо 167 уязвимости са адресирани в октомврийския Patch Tuesday. Шест уязвимости са били вече експлоатирани в атаки или публично разкрити преди издаването на...

Две уязвимости в популярния архиватор 7-Zip позволяват отдалечено хакване на компютри

Изследователи в областта на киберсигурността са установили две критични уязвимости в популярната програма за компресиране на данни 7-Zip, които позволяват на нападателите да изпълняват произволен код на компютъра на жертвата, ако потребителят отвори или извлече съдържанието на специално генериран...

Apple увеличава максималната награда за откриване на уязвимости на 2 млн. долара, а в специални случаи – на 5 млн. долара

През ноември Apple ще обнови Security Bounty - програмата за възнаграждения за откриване на софтуерни уязвимости, която ще предложи на изследователите в областта на сигурността едни от най-високите възнаграждения в индустрията. Максималното възнаграждение за откриване на вериги от експлойти,...

Google представи AI агента CodeMender – той самостоятелно отстранява уязвимостите в софтуера

Лабораторията DeepMind на Google публикува резултатите от работата на CodeMender - своя агент, базиран на изкуствен интелект. Той може самостоятелно да идентифицира, поправя и пренаписва уязвим код, за да предотврати бъдещи експлойти в софтуера. Както пише SiliconANGLE, CodeMender се основава...

Google чупи рекорд: 21 уязвимости в Chrome са затворени в последната версия на браузъра

Google пусна стабилната версия на браузъра Chrome 141.0.7390.54/55 за Windows, macOS и Linux. Актуализацията ще се разпространява през следващите дни и седмици и включва поправки на 21 уязвимости наведнъж, сред които има такива с висока, средна и ниска опасност....

Хакери проникнаха в стотици мрежови устройства на Cisco в правителството на САЩ

Американската агенция за киберсигурност и защита на инфраструктурата (CISA) издаде спешна директива, с която инструктира федералните агенции да отстранят уязвимостите, да идентифицират и да сведат до минимум потенциалните пробиви в няколкостотин мрежови устройства на Cisco, използвани от правителството на...

Microsoft е отстранила 80 уязвимости в Windows и Office, включително 8 критични

Microsoft пусна актуализации за сигурност за операционните си системи Windows и софтуера Office - общо 80 уязвимости са отстранени. Компанията е категоризирала 8 уязвимости в Windows и Office като критични, но нито една от тях все още не е...

Излезе септемврийският Patch Tuesday

Microsoft публикува редовния пакет с обновления по сигурността за Windows и свързаните със системата продукти и услуги. Общо 86 уязвимости биват адресирани в септемврийския Patch Tuesday. Положителната новина тук е, че този месец няма запушени уязвимости, които вече са...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени