Механизмът за атака Coruna, разработен от американски изпълнител и предаден на американските власти срещу смартфоните iPhone е попаднал в ръцете на хакери, които го използват, за да атакуват устройства на жертви по политически и финансови мотиви, установиха изследователи по...
Атаките срещу мрежовото оборудване на Cisco са толкова сериозни, че американските власти задействаха специален режим. Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA) издаде извънредна директива, задължителна за всички граждански федерални агенции.
CISA посочи продължаващата експлоатация на уязвимости...
През 2025 година киберпрестъпниците увеличиха драстично скоростта си и все по-често се справяха без зловреден софтуер, маскирайки атаките като нормални системни операции. Това е изводът, до който CrowdStrike е стигнала в доклада си "Global Threat Report 2026", в който...
Microsoft публикуваха редовните обновления по сигурността за Windows. Общо 55 са бюлетините във февруарския Patch Tuesday. И въпреки сравнително скромния брой, то цели шест са т.нар. 0-days – уязвимости, които са атакувани преди появата на кръпка за тях. Три...
Министерството на правосъдието на САЩ публикува нова част от досиетата "Епстийн" и сред тях има документ с неочаквани твърдения за евентуален киберкомпонент на неговото обкръжение. Документите са разкрити в рамките на задължителната процедура за публикуване на архивите на разследването...
Microsoft пусна януарското си обновление за сигурност, което отстранява две сериозни уязвимости от типа „нулев ден“ във файловата система NTFS. И уязвимости са открити от Сергей Тарасов, ръководител на групата за анализ на уязвимости в руската компания за информационна...
След като в самото начало на годината стана ясно, че в редица модели слушалки на Sony, Bose, JBL и Marshall са открити уязвимости, които на теория позволяват пpиxвaщaнe нa ayдиo, извличaнe нa дaнни oт пaмeттa нa ycтpoйcтвoтo и дopи...
Не толкова отдавна уязвимостите от типа „нулев ден“ изглеждаха екзотика от света на специалните операции и шпионажа. Сега това е масов инструмент за хакване на корпоративни мрежи, и то не само защото има повече атаки. Основната промяна е в...
Samsung започна да разпространява актуализация на софтуера за серията смартфони Galaxy S23. Новата версия включва пач по сигурността от декември 2025 г., който отстранява откритите уязвимости и подобрява цялостната сигурност на устройствата.
Преди това подобна актуализация получиха флагманите Galaxy S25...
Агенцията за киберсигурност и инфраструктурна защита на САЩ (CISA) предупреждава федералните агенции в страната да наложат обновлението за CVE-2025-55182. Причината е, че са регистрирани масови опити за експлоатирането на уязвимостта.
CVE-2025-55182 се явява критична уязвимост (CVSS: 10.0/10) във Flight протокола...
Съвременните средства за хакване на компютърни системи, базирани на изкуствен интелект са станали толкова усъвършенствани, че почти са надминали истинските хакери. Такива са резултатите от експеримент, проведен от изследователи в Станфордския университет, пише The Wall Street Journal.
Почти през цялата...
За по-малко от месец, инциденти в мрежата на Cloudflare успяха да нарушат нормалното функциониране на милиони сайтове. Както инцидентът от вчера, така и този от ноември, демонстрираха колко крехка и зле защитена от провал е критична инфраструкура, като Интернет...
ASUS даде цели девет причини колкото е възможно по-скоро да актуализирате фърмуера.
ASUS продължава да затваря опасни дупки в домашните си маршрутизатори на фона на поредица от атаки срещу услугата AiCloud. Компанията пусна нова версия на фърмуера, която отстранява девет...
Вчера беше втория вторник от месеца, което означава за потребителите на Windows едно – време е за ъпдейт.Ноемврийският Patch Tuesday включва решения за 66 проблема по сигурността. Цели 16 от тях позволяват дистанционното изпълнение на произволен код (RCE). Пет...
Хакерски групировки активно използват две опасни уязвимости в Windows, за да провеждат мащабна кампания за зловреден софтуер. Става дума за уязвимост от типа нулев ден, за която нападателите са наясно от 2017 година, както и за друга уязвимост, която...
OpenAI представи Aardvark - изследователски агент с изкуствен интелект, базиран на GPT-5, за откриване на софтуерни уязвимости.
OpenAI отбелязва, че всяка година се откриват десетки хиляди нови уязвимости в корпоративните бази данни и базите данни с отворен код. Експертите се...
Голяма кампания за използване на уязвимости е засегнала сайтове, базирани на WordPress, като нападателите са се насочили към ресурси, които инсталират плъгините GutenKit и Hunk Companion, съдържащи критични уязвимости, които позволяват изпълнението на произволен код на сървъра. Wordfence, компания...
Microsoft публикуваха редовния пакет с обновления по сигурността на Windows и свързаните с него продукти и услуги. Общо 167 уязвимости са адресирани в октомврийския Patch Tuesday.
Шест уязвимости са били вече експлоатирани в атаки или публично разкрити преди издаването на...
Изследователи в областта на киберсигурността са установили две критични уязвимости в популярната програма за компресиране на данни 7-Zip, които позволяват на нападателите да изпълняват произволен код на компютъра на жертвата, ако потребителят отвори или извлече съдържанието на специално генериран...
През ноември Apple ще обнови Security Bounty - програмата за възнаграждения за откриване на софтуерни уязвимости, която ще предложи на изследователите в областта на сигурността едни от най-високите възнаграждения в индустрията.
Максималното възнаграждение за откриване на вериги от експлойти,...
Лабораторията DeepMind на Google публикува резултатите от работата на CodeMender - своя агент, базиран на изкуствен интелект. Той може самостоятелно да идентифицира, поправя и пренаписва уязвим код, за да предотврати бъдещи експлойти в софтуера.
Както пише SiliconANGLE, CodeMender се основава...
Google пусна стабилната версия на браузъра Chrome 141.0.7390.54/55 за Windows, macOS и Linux. Актуализацията ще се разпространява през следващите дни и седмици и включва поправки на 21 уязвимости наведнъж, сред които има такива с висока, средна и ниска опасност....
Американската агенция за киберсигурност и защита на инфраструктурата (CISA) издаде спешна директива, с която инструктира федералните агенции да отстранят уязвимостите, да идентифицират и да сведат до минимум потенциалните пробиви в няколкостотин мрежови устройства на Cisco, използвани от правителството на...
Microsoft пусна актуализации за сигурност за операционните си системи Windows и софтуера Office - общо 80 уязвимости са отстранени. Компанията е категоризирала 8 уязвимости в Windows и Office като критични, но нито една от тях все още не е...
Microsoft публикува редовния пакет с обновления по сигурността за Windows и свързаните със системата продукти и услуги. Общо 86 уязвимости биват адресирани в септемврийския Patch Tuesday. Положителната новина тук е, че този месец няма запушени уязвимости, които вече са...