Блог

  • Тра, Пт, 2025
Хакери з КНДР зловживають маловідомою функцією дистанційного керування в Zoom📞

Угруповання Elusive Comet використовує маловідому функцію Remote Control у Zoom, щоб отримати контроль над комп’ютером жертви, встановити шкідливе ПЗ і викрасти криптовалюту. Проблему виявили фахівці некомерційної організації Security Alliance (SEAL)…

Читати далі
  • Тра, Чт, 2025
Критична SSH-вразливість в Erlang/OTP дає змогу виконати довільний код👾

В Erlang/OTP виявлено критичну вразливість CVE-2025-32433, яка дає змогу віддалено і без автентифікації виконувати довільний код на вразливих пристроях. Дефект виявили фахівці з Рурського університету в Бохумі (Німеччина), він набрав…

Читати далі
  • Тра, Чт, 2025
Свіжу вразливість Windows NTLM уже використовують в атаках🪝

Експерти Check Point попереджають, що експлуатація нової вразливості Windows NTLM розпочалася приблизно через тиждень після випуску патчів минулого місяця. Йдеться про вразливість CVE-2025-24054 (6,5 бала за шкалою CVSS), яку було…

Читати далі
  • Кві, Ср, 2025
Android-шкідник SuperCard X краде гроші за допомогою NFC💳

Експерти виявили MaaS-платформу (malware-as-a-service) SuperCard X, націлену на пристрої під управлінням Android. Вона дає змогу здійснювати relay-атаки за допомогою NFC і проводити транзакції в точках продажів і банкоматах, використовуючи скомпрометовані…

Читати далі
  • Кві, Ср, 2025
Шахраї видають себе за фахівців ФБР IC3 і пропонують користувачам «допомогу»👮🏻

ФБР попереджає, що шахраї стали видавати себе за співробітників Центру прийому скарг на шахрайство в Інтернеті (IC3) при ФБР і пропонують «допомогти» жертвам шахрайства повернути гроші. “За повідомленнями заявників, початковий…

Читати далі
  • Кві, Вт, 2025
Атака Cookie-Bite використовує розширення Chrome для крадіжки токенів сеансів🍪

Експерти з компанії Varonis описали PoC-атаку під назвою Cookie-Bite. Вона використовує розширення браузера для крадіжки сесійних cookie з Azure Entra ID, щоб обійти багатофакторну автентифікацію і закріпитися в таких хмарних…

Читати далі
  • Кві, Вт, 2025
У Vaultwarden виявили вразливості🔐

Аналітики BI.ZONE проаналізували сховище секретів із відкритим вихідним кодом Vaultwarden, чий API сумісний із Bitwarden. Фахівці виявили у Vaultwarden дві небезпечні вразливості. Дослідники зазначають, що як і будь-яке сховище секретів,…

Читати далі
  • Кві, Пн, 2025
Вразливість SSL.com давала змогу отримувати сертифікати для чужих доменів🔓

Дослідник виявив помилку в системі перевірки доменів у засвідчувального центру SSL.com. Баг давав змогу отримувати TLS-сертифікати для чужих сайтів і, ймовірно, ним уже користувалися хакери. Тепер SSL.com відкликав 11 виданих…

Читати далі
  • Кві, Нд, 2025
Asus патчить уразливість в AMI MegaRAC, яка дає змогу “окирпичувати” сервери 🧱

Компанія Asus випустила патчі для вразливості CVE-2024-54085, яка дає змогу зловмисникам захоплювати і виводити з ладу сервери. Баг зачіпає програмне забезпечення MegaRAC Baseboard Management Controller (BMC) компанії American Megatrends International…

Читати далі
  • Кві, Сб, 2025
Microsoft готова заплатити до 30 000 доларів за пов’язані зі ШІ вразливості🔍

Компанія Microsoft оголосила про збільшення розміру виплат за програмою bug bounty до 30 000 доларів США за АІ-вразливості, виявлені в сервісах і продуктах Dynamics 365 і Power Platform. Power Platform…

Читати далі