Въпросът дали Bluetooth трябва да се деактивира в мобилните устройства, когато не се използва, надхвърля простото пестене енергията на батерията. Той засяга информационната безопасност и опазването на личния живот на потребителите. Опитът показва, че периодичното деактивиране на този модул...
Базираната в Унгария компания за киберсигурност PCAutomotive представи демонстрация на експлойт и отдалечен достъп до електромобила Nissan Leaf от 2020 година на конференцията Black Hat Asia 2025. Използвайки уязвимости в Bluetooth и хардуера на автомобила, хакерите успяха да шпионират...
В помощната програма за управление на драйвери DriverHub на Asus, която се предлага с дънните платки на компанията има редица уязвимости, които, ако бъдат използвани, могат да позволят на потенциални нападатели да изпълняват команди от разстояние на компютрите, на...
Google пусна актуализация на сигурността за операционната си система Android, която отстранява 45 уязвимости, включително критичен бъг в библиотеката за компютърни шрифтове FreeType. Уязвимостта, обозначена като CVE-2025-27363 позволяваше на нападателите да изпълняват произволен код на устройството без никакво действие...
Уязвимостите от типа „нулев ден“ (zero-day) представляват неоткрити недостатъци в сигурността. Според ново проучване на Google заплахата от този тип уязвимости продължава да нараства с бавни, но стабилни темпове.
Дейността на уязвимостите от типа нулев ден непрекъснато се подобрява за...
Функцията AirPlay на Apple улеснява възпроизвеждането на музика или показването на снимки и видеоклипове от вашия iPhone и MacBook на други устройства на Apple или на устройства на трети страни, но в протокола са открити уязвимости, които могат да...
Програмата CVE, която служи като основен световен механизъм за отчитане и идентифициране на софтуерни уязвимости изведнъж се оказа на ръба да бъде закрита. Въпреки това, един ден преди края на договора, правителството на САЩ одобри удължаване на срока, като...
Компанията пусна извънредна актуализация за всички свои платформи, включително iOS, macOS и visionOS.
Apple започна разпространението на непланирани актуализации по сигурността за своите устройства, за да затвори две опасни уязвимости от типа „нулев ден“, които вече са били използвани в...
В края на седмицата може да бъде закрита една от най-значимите инициативи в областта на киберсигурността - програмата Common Vulnerabilities and Exposures (CVE), която повече от две десетилетия каталогизира публично известни уязвимости. По данни на MITRE Corporation федералното правителство...
Google пусна априлската си актуализация на сигурността на Android, затваряйки наведнъж 62 уязвимости, включително две уязвимости от типа „нулев ден“, използвани активно при целенасочени атаки. Едната от тях е високорискова уязвимост, обозначена като CVE-2024-53197. Тя е свързана с повишаване...
Разработчиците на Apple пуснаха цяла партида актуализации на iOS, включително за платформата от предишни поколения. Уязвимостите, които са затворени са били използвани активно от хакери.
Най-опасната уязвимост е с обозначение CVE-2025-24200 и представлява грешка в USB Restricted Mode - тази...
Apple неочаквано пусна iOS 18.4 и едно от ключовите ѝ нововъведения е функцията за приоритетни известия, която използва Apple Intelligence, за да подчертава важните известия, които може да изискват незабавна реакция от страна на потребителя. Приоритетните известия се появяват...
Сценариите на атаките са все по-кратки, а резултатите - все по-опустошителни.
Компанията Zimperium публикува ново проучване, което предупреждава за драстично нарастващите рискове за сигурността при използването на руутнати мобилни устройства. Въпреки общия спад в броя на тези устройства, тяхната уязвимост...
Експертите по киберсигурност от Pillar Security откриха нова заплаха във веригата за доставка на софтуер - атака, наречена Rules File Backdoor. Тя засяга ИИ инструментите за писане на код като GitHub Copilot и Cursor, като ги кара да генерират...
Broadcom алармират за атаки към наскоро запушени дупки в няколко виртуализиационни продукта на VMware. Става дума за три уязвимости, които ако се използват във верига позволяват да се изпълни неразрешено код от "госта" към хостващата виртуалната машина система. Това...
Google публикува мартенския си бюлетин за сигурност за Android, в който съобщава за затварянето на 44 уязвимости, включително две, активно използвани от нападатели в реални атаки.
Едната от тях (CVE-2024-43093) е уязвимост за повишаване на привилегиите във Framework компонента, която...
Ако и през 2025-та продължавате да четете същия брой новини за успешни хакерски атаки, както през 2005 да речем, не бъркате. Технологиите могат да се развиват, но човешкият фактор си остава все така критичен са сигурността на системите.
Наскоро публикуваният...
HP потвърди критични уязвимости в лазерни принтери, които позволяват на атакуващите да изпълняват произволен код и да увеличават привилегиите си чрез обработка на задания за печат на PostScript. Уязвимостите застрашават сигурността на устройствата в локални мрежи, като откриват възможност...
Изследователи от Rapid7 са открили две уязвимости в многофункционалните принтери Xerox VersaLink C7025, които позволяват на нападателите да прихващат идентификационни данни чрез Pass-back атаки. Уязвимостите засягат устройства с версия на фърмуера 57.69.91 и по-ранна.
Първата уязвимост (CVE-2024-12510 , CVSS 6.7)...
Като част от февруарския пакет от актуализации за сигурност Patch Tuesday 2025, Microsoft пусна актуализации, адресиращи 55 уязвимости, включително четири уязвимости от типа „нулев ден“, две от които вече се използват активно от нападатели в реални атаки.
Освен това, както...
В последния си доклад за сигурността на продуктите Intel разкритикува своите двама най-големи съперници - AMD и Nvidia. Според Intel AMD има повече от четири пъти по-голям брой уязвимости в софтуера, а Nvidia има 80% повече проблеми със сигурността...
DeepSeek разтърси Силициевата долина като демонстрира, че мощни ИИ-модели могат да бъдат създадени на минимална цена. Зад този успех обаче се крие сериозен проблем - уязвимост към хакерски атаки и манипулации.
Неотдавнашни проучвания показаха, че ИИ-моделите на DeepSeek са по-податливи...
Тайванският производител на мрежово оборудване Zyxel заяви, че не планира да пуска софтуерни актуализации за своите устройства и да отстрани две наскоро открити уязвимости, които се използват активно от киберпрестъпници и могат да засегнат няколко хиляди клиенти.
Критични уязвимости от...
Изследователи на Palo Alto Networks от подразделението Unit 42 са установили уязвимости в големите езикови модели на DeepSeek, които им позволяват да заобиколят механизмите им за сигурност и да ги принудят да доставят забранено съдържание. Използвайки три техники, наречени...
Американски експерти по киберсигурност са открили две уязвимости, които са налични във всички настоящи устройства iPhone, iPad и Mac на Apple както и в много предишни поколения. Уязвимостите са наречени SLAP и FLOP - те позволяват на хипотетични нападатели...