Блог

  • Кві, Пт, 2025
Компанія Keenetic повідомила про витік даних користувачів📤

Виробник мережевого обладнання, компанія Keenetic, попереджає користувачів про несанкціонований доступ до БД свого мобільного застосунку. Повідомляється, що частина даних могла бути скомпрометована. Згідно з повідомленням у блозі компанії незалежний ІБ-дослідник…

Читати далі
  • Кві, Пт, 2025
RCE-вразливість у Veeam RCE дає змогу зламувати сервери резервного копіювання🗄

Розробники Veeam патчать критичну вразливість віддаленого виконання коду (CVE-2025-23120) у Backup & Replication. Проблема зачіпає domain-joined установки. Уразливість зачіпає Veeam Backup & Replication версії 12.3.0.310, а також усі попередні збірки…

Читати далі
  • Кві, Чт, 2025
Cloudflare блокує весь незашифрований трафік до своїх API🔐

Компанія Cloudflare оголосила, що тепер приймає тільки захищені HTTPS-з’єднання до api.cloudflare.com, а всі HTTP-порти будуть закриті. Розробники пояснюють, що це дасть змогу запобігти надсиланню навіть випадкових незашифрованих API-запитів, у такий…

Читати далі
  • Кві, Чт, 2025
Засновник Have I Been Pwned попався на вудочку фішерів, і вони зламали його Mailchimp🪝

Відомий ІБ-експерт і засновник агрегатора витоків Have I Been Pwned Трой Хант (Troy Hunt) повідомив, що став жертвою фішингової атаки. Зловмисники отримали доступ до списку розсилки в Mailchimp і даних…

Читати далі
  • Кві, Ср, 2025
ІБ-фахівці зламали інфраструктуру здирницької групи BlackLock🥷🏻

ІБ-компанія Resecurity повідомила, що її фахівці зламали інфраструктуру здирницького угруповання BlackLock і передали всі зібрані дані владі, яка використовувала цю інформацію для допомоги жертвам хакерів. Дослідники Resecurity розповіли, що вони…

Читати далі
  • Кві, Ср, 2025
Mozilla попереджає: Firefox для Windows вразливий перед втечею з пісочниці🏃🏻‍♂️‍➡️

Розробники Mozilla випустили Firefox 136.0.4, у якій виправили критичну вразливість, що дає змогу здійснити втечу з пісочниці браузера в Windows-системах. Вразливість було виявлено розробником Mozilla Ендрю МакКрейтом (Andrew McCreight), вона…

Читати далі
  • Кві, Вт, 2025
OpenAI пропонує до 100 000 доларів за вразливості🔍

Компанія OpenAI збільшила максимальний розмір винагороди за вразливості до 100 000 доларів (з 20 000 доларів), оскільки планує передати на аутсорсинг виявлення критично важливих вразливостей у своїй інфраструктурі та продуктах.…

Читати далі
  • Кві, Вт, 2025
Хакери ховають малварь у WordPress за допомогою MU-Plugins👾

Аналітики Sucuri виявили, що хакери використовують директорію MU-plugins (Must-Use Plugins) у WordPress, щоб приховувати шкідливий код і запускати його, уникаючи виявлення. Уперше цю техніку було помічено в лютому 2025 року,…

Читати далі
  • Кві, Пн, 2025
У драйверах для принтерів Canon виявили критичну вразливість👾

Згідно з бюлетенем безпеки, опублікованим Canon, драйвери, пов’язані з кількома виробничими принтерами, офісними БФП і лазерними принтерами, схильні до вразливості типу out-of-bounds. Проблема отримала ідентифікатор CVE-2025-1268 і набрала 9,4 бала…

Читати далі
  • Кві, Пн, 2025
У Google Cloud усунуто вразливість, яка розкривала конфіденційну інформацію🔍

Експерти розкрили подробиці нещодавно виправленої вразливості підвищення привілеїв у Google Cloud Platform (GCP) Cloud Run, яка давала змогу зловмиснику отримати доступ до образів контейнерів і навіть впровадити в них шкідливий…

Читати далі