Блог

  • Лип, Нд, 2026
📦 Оновлення пакета jscrambler в npm поширювало вірус для розробників

У репозиторії npm виявлено шкідливу версію 8.14.0 інструменту jscrambler. Хакери впровадили в реліз сценарій, який непомітно запускає вірус одразу під час інсталяції пакета без необхідності його імпорту в код. Аналітики…

Читати далі
  • Лип, Сб, 2026
🛠 У завантажувачі U-Boot виявлено шість уразливостей, що загрожують мільйонам IoT-пристроїв

Дослідники фірми Binarly виявили шість нових вразливостей у базовому завантажувачі U-Boot, який використовується для запуску домашніх маршрутизаторів, смарткамер та мікросхем керування серверами у дата-центрах. Чотири помилки призводять до повної відмови…

Читати далі
  • Лип, Сб, 2026
🌐 Забутий сервер хакерів викрив масову мережу зламу сайтів WP-SHELLSTORM

Кіберзлочинне угруповання випадково залишило свій командний сервер у відкритому доступі в інтернеті на 22 дні, що дозволило аналітикам дослідити всю їхню інфраструктуру. Оператор припустився помилки під час запуску простого Python-вебсервера…

Читати далі
  • Лип, Сб, 2026
🚨 Вразливість “Ill Bloom” дозволила викрасти понад 5 мільйонів доларів із криптогаманців

Експерти з безпеки компанії Coinspect оприлюднили деталі критичної помилки “Ill Bloom” у механізмі генерації сид-фраз, яку зловмисники вже використали для спустошення гаманців. Проблема зачіпає застарілі або маловживані мобільні застосунки та…

Читати далі
  • Лип, Сб, 2026
📦 Злам інфраструктури Injective Labs: хакери отруїли пакети для викрадення криптогаманців

Невідомі зловмисники компрометували офіційний репозиторій GitHub проєкту Injective Labs SDK та використали його для публікації шкідливої версії пакета @injectivelabs/[email protected]. Подія відбулася через легітимний обліковий запис одного з розробників проєкту, що…

Читати далі
  • Лип, Пт, 2026
🕵️‍♂️ Хакери сканують компанії за допомогою старих “примарних” акаунтів GitHub

Фахівці Datadog виявили серію кібератак, спрямованих на автоматизований збір конфіденційних даних корпоративних репозиторіїв GitHub через офіційне API. Для надсилання запитів хакери використовують понад 50 так званих “примарних” облікових записів —…

Читати далі
  • Лип, Пт, 2026
⚔️ Платформа GigaWiper поєднала функції шпигунства та знищення Windows

Корпорація Microsoft опублікувала звіт про небезпечну програму для Windows під назвою GigaWiper. Цей інструмент написаний на мові Go і поєднує компоненти трьох деструктивних утиліт. Замість здирництва, платформа пропонує оператору вибір:…

Читати далі
  • Лип, Пт, 2026
🦠 Новий вимагач GodDamn вимикає антивіруси через драйвер Microsoft

Команда Symantec виявила нову програму-вимагач GodDamn, яка атакує корпоративні мережі. Цей шкідливий софт є модифікацією вірусів Beast та Monster від хакерської групи Hyadina. Під час атак зловмисники спочатку отримують віддалений…

Читати далі
  • Лип, Пт, 2026
🛡 Meta автоматично використовує фото з Instagram для навчання ШІ

Компанія Meta запустила графічну ШІ-модель Muse Image у WhatsApp та Instagram. Головна особливість — система за замовчуванням може використовувати публічні фото та відео Reels звичайних користувачів для генерації нового контенту…

Читати далі
  • Лип, Чт, 2026
💼 Хакерські групи запустили фейкові вакансії Netflix і Coca-Cola

Спеціалісти з комп’ютерної безпеки виявили фішингову кампанію, яка триває понад п’ять місяців і націлена на фахівців у сфері маркетингу. Зловмисники створюють підроблені інтернет-ресурси, що копіюють відомі світові бренди: Netflix, Coca-Cola,…

Читати далі