Блог

  • Тра, Ср, 2025
Зламано форк Signal, яким користуються в адміністрації Дональда Трампа🔓

Видання 404 Media повідомило про злом ізраїльської компанії TeleMessage, яка постачає неофіційні версії застосунків Telegram, WhatsApp, WeChat і Signal. Незадовго до злому журналісти звернули увагу, що форком Signal (TM SGNL)…

Читати далі
  • Тра, Ср, 2025
Модулі Go доставляють Linux-шкідливу програму, що стирає всі дані з дисків🧹

Дослідники попередили про три шкідливі модулі Go, які містять обфусцирований код для отримання корисного навантаження. Така малварь здатна безповоротно перезаписати дані на основному диску Linux-системи. Як повідомляють експерти Socket, загрозу…

Читати далі
  • Тра, Ср, 2025
Нові облікові записи Microsoft будуть безпарольними за замовчуванням🔓

Компанія анонсувала, що всі нові облікові записи Microsoft будуть «безпарольними за замовчуванням», щоб захистити користувачів від фішингу, брутфорсу та атак з підстановкою облікових даних (credential stuffing). У березні поточного року…

Читати далі
  • Тра, Ср, 2025
Хакер, який викрав 1,1 ТБ даних зі Slack-каналів Disney, визнав себе винним🥷🏻

Влітку минулого року хтось, хто видавав себе за російську групу хактивістів, опублікував у мережі дамп об’ємом 1,1 ТБ, який містив файли і повідомлення з внутрішніх Slack-каналів Walt Disney Company. Як…

Читати далі
  • Тра, Вт, 2025
Функціями IPv6 зловживають для компрометації оновлень🥷🏻

Пов’язане з Китаєм APT-угруповання TheWizards використовує мережеву функціональність IPv6 для проведення атак типу man-in-the-middle, які перехоплюють оновлення ПЗ для встановлення Windows-малварі. У своїх атаках хакери використовують кастомний інструмент Spellbinder, який…

Читати далі
  • Тра, Вт, 2025
Шкідливі пакети з PyPI використовують Gmail і веб-сокети📤

Експерти виявили в PyPI сім шкідливих пакетів, що використовують SMTP-сервери Gmail і веб-сокети для крадіжки даних і віддаленого виконання команд. Пакети були виявлені аналітиками Socket, які повідомили про свої знахідки…

Читати далі
  • Тра, Вт, 2025
Cloudflare: у першому кварталі 2025 року DDoS-атак стало на 198% більше🤖

Компанія Cloudflare повідомляє, що запобігла рекордній кількості DDoS-атак у 2024 році. Кількість інцидентів збільшилася на 358% порівняно з попереднім роком і на 198% порівняно з попереднім кварталом. У своєму звіті…

Читати далі
  • Тра, Вт, 2025
Критична вразливість нульового дня в SAP NetWeaver отримала екстрений патч🚨

Компанія SAP випустила позапланові патчі для NetWeaver і виправила вразливість нульового дня, пов’язану з віддаленим виконанням коду (RCE). Передбачається, що цю проблему вже експлуатують для атак брокери первинних доступів. Уразливість…

Читати далі
  • Тра, Пн, 2025
Деякі продукти Cisco вразливі перед критичним багом Erlang/OTP👾

Розробники Cisco вивчають вплив критичної уразливості CVE-2025-32433, пов’язаної з віддаленим виконанням коду в Erlang/OTP, на свої продукти. Уже підтверджено, що проблема зачіпає ConfD, Network Services Orchestrator (NSO), Smart PHY, Intelligent…

Читати далі
  • Тра, Пн, 2025
Coinbase виправляє помилку 2ФА, яка налякала користувачів🔑

Криптовалютна біржа Coinbase виправляє помилку в логах активності акаунтів, через яку користувачі вважали, що їхні облікові дані скомпрометовано. Минулого місяця видання Bleeping Computer повідомило про масову проблему, що виникла у…

Читати далі