Блог

  • Чер, Пн, 2025
В Apache Roller виправили критичну вразливість🔒

В Apache Roller, опенсорсному сервері для створення блогів на базі Java, виявлено критичну вразливість, яка дозволяла зловмисникам зберігати несанкціонований доступ до системи навіть після зміни пароля. Вразливість отримала ідентифікатор CVE-2025-24859…

Читати далі
  • Чер, Нд, 2025
Сайт здирницької групи Everest зламали і дефейснули🥷🏻

Минулими вихідними даркнет-сайт здирницького угруповання Everest було зламано, після чого він пішов в офлайн. Зломщики замінили вміст сайту на саркастичне повідомлення: «Не скоюйте злочинів, ЗЛОЧИНИ ЦЕ ПОГАНО, xoxo з Праги».…

Читати далі
  • Чер, Нд, 2025
Дев’ять шкідливих розширень VSCode заражали користувачів майнерами👾

Одразу дев’ять розширень у VSCode Marketplace видавали себе за справжні інструменти розроблення і заражали машини користувачів криптомайнером XMRig для видобутку Monero. Дослідник ExtensionTotal Юваль Ронен (Yuval Ronen) виявив дев’ять шкідливих…

Читати далі
  • Чер, Пт, 2025
Android-пристрої будуть перезавантажуватися раз на три дні заради захисту даних🔐

Компанія Google впроваджує новий захисний механізм для пристроїв під управлінням Android. Він автоматично перезавантажуватиме заблоковані та невикористовувані пристрої після трьох днів бездіяльності, повертаючи їхню пам’ять у зашифрований стан. Хоча в…

Читати далі
  • Чер, Пт, 2025
Понад 16 000 пристроїв Fortinet скомпрометовано через символічні посилання📩

Понад 16 000 пристроїв Fortinet, доступних через інтернет, були скомпрометовані за допомогою символічних посилань. Це давало змогу зловмисникам отримати доступ тільки для читання до конфіденційних файлів на раніше зламаних пристроях.…

Читати далі
  • Чер, Пт, 2025
Asus патчить вразливість в AMI MegaRAC, яка дає змогу «окирпувати» сервери🖥

Компанія Asus випустила патчі для вразливості CVE-2024-54085, яка дає змогу зловмисникам захоплювати і виводити з ладу сервери. Баг зачіпає програмне забезпечення MegaRAC Baseboard Management Controller (BMC) компанії American Megatrends International…

Читати далі
  • Чер, Чт, 2025
ФБР: зловмисники використовують старі роутери для створення проксі-ботнетів👮‍♂️

Правоохоронні органи ліквідували ботнет, який понад 20 років заражав маршрутизатори. Ботнет підтримував роботу двох сервісів, які пропонували резидентні проксі – Anyproxy і 5socks. Міністерство юстиції США повідомляє, що висунуло обвинувачення…

Читати далі
  • Чер, Чт, 2025
Google заплатить 1,375 млрд доларів за несанкціонований трекінг і збір біометричних даних🛡

Компанія Google погодилася виплатити американському штату Техас майже 1,4 млрд доларів, щоб врегулювати два позови, в яких компанію звинувачували у відстеженні місця розташування користувачів і зберіганні даних про розпізнавання їхніх…

Читати далі
  • Чер, Чт, 2025
Атаки ClickFix тепер застосовують проти користувачів Linux🐧

Дослідники помітили нову шкідливу кампанію, що використовує ClickFix-атаки. Тепер зловмисники націлені і на користувачів Linux. Атаки ClickFix являють собою різновид соціальної інженерії. Останнім часом різні варіації таких атак зустрічаються часто.…

Читати далі
  • Чер, Чт, 2025
Підтримка біржі Coinbase продала хакерам дані користувачів💰

Криптовалютна біржа Coinbase, якою користуються понад 100 млн осіб, повідомила, що недобросовісні співробітники служби підтримки передали кіберзлочинцям дані клієнтів. Хакери зажадали викуп у розмірі 20 млн доларів за нерозголошення вкраденої…

Читати далі