Блог

  • Гру, Пн, 2025
⚡️ Екстрене попередження від CISA: Активна експлуатація 0-day у Linux Kernel

30 листопада Агентство США з кібербезпеки та безпеки інфраструктури (CISA) випустило екстрене попередження про активну експлуатацію вразливості “нульового дня” (zero-day) у Linux Kernel. Цей критичний недолік дозволяє зловмисникам, які вже…

Читати далі
  • Лис, Нд, 2025
🔗 Вразливість у WordPress: Мільйони сайтів під загрозою захоплення

29 листопада фахівці з безпеки WordPress виявили критичну вразливість у популярному плагіні, який використовується мільйонами веб-сайтів. Ця вразливість дозволяє неавтентифікованому віддаленому зловмиснику завантажувати шкідливі файли на сервер через функцію, призначену…

Читати далі
  • Лис, Нд, 2025
🛡 Новий метод обходу EDR-систем: Використання легітимних драйверів HP

29 листопада експерти з кібербезпеки виявили новий, небезпечний метод, який використовується хакерами для обходу EDR-систем (Endpoint Detection and Response) та рішень безпеки кінцевих точок. Цей метод передбачає використання вразливих, але…

Читати далі
  • Лис, Нд, 2025
💸 Нова схема вимагання: Захоплення облікових записів GitHub для атаки на Devs

29 листопада дослідники зафіксували нову, хитромудру схему вимагання, яка націлена безпосередньо на розробників. Зловмисники спочатку здійснюють фішинг облікових записів GitHub та викрадають токени доступу. Після захоплення облікового запису вони використовують…

Читати далі
  • Лис, Нд, 2025
🛑 Уразливість в обладнанні F5: Злом дозволяє вимкнути брандмауер та перехоплювати трафік

29 листопада компанія F5 Networks, ключовий постачальник рішень для безпеки додатків та балансування навантаження, випустила термінове попередження щодо критичної вразливості, що зачіпає деякі з її продуктів, включаючи BIG-IP та BIG-IQ.…

Читати далі
  • Лис, Сб, 2025
🐍 Вразливість у застарілих скриптах Python створює ризик захоплення домену PyPI

Дослідники кібербезпеки виявили нову загрозу ланцюгу постачання програмного забезпечення, пов’язану із застарілими сценаріями завантаження Python (Legacy Python Bootstrap Scripts). Вразливий код у цих скриптах, які використовуються в численних пакетах на…

Читати далі
  • Лис, Сб, 2025
⚠️ Microsoft блокує зовнішні скрипти в Entra ID для посилення безпеки

Microsoft оголосила про важливе оновлення безпеки: вона почне блокувати всі зовнішні скрипти під час процесу входу користувачів у Microsoft Entra ID (раніше Azure AD). Це значний крок, зроблений у рамках…

Читати далі
  • Лис, Сб, 2025
⚽️ Витік даних у Французькій футбольній федерації (FFF)

Французька футбольна федерація (FFF) підтвердила, що стала жертвою значного кіберінциденту, який призвів до крадіжки персональних даних її членів та ліцензіатів. Хоча FFF не розкрила деталі щодо вектора атаки чи відповідальних…

Читати далі
  • Лис, Сб, 2025
🚨 Ransomware атакував систему екстреного сповіщення CodeRED у США

28 листопада y США зіткнулися з критичним збоєм у системі громадської безпеки. Ransomware-атака на компанію Crisis24, яка є постачальником системи екстреного сповіщення CodeRED, вивела з ладу критично важливі канали сповіщення…

Читати далі
  • Лис, Пт, 2025
🤖 Botnet ShadowV2: Новий Mirai-варіант націлився на IoT-пристрої

FortiGuard Labs попередила про появу нового, вдосконаленого варіанта відомого ботнету Mirai, названого ShadowV2. Цей ботнет активно націлений на IoT-пристрої (Інтернет речей) по всьому світу, використовуючи поєднання старих і нових вразливостей,…

Читати далі